Количество 3
Количество 3
CVE-2019-10758
mongo-express before 0.54.0 is vulnerable to Remote Code Execution via endpoints that uses the `toBSON` method. A misuse of the `vm` dependency to perform `exec` commands in a non-safe environment.
GHSA-h47j-hc6x-h3qq
Remote Code Execution Vulnerability in NPM mongo-express
BDU:2020-00407
Уязвимость веб-интерфейса Mongo-express системы управления базами данных MongoDB, позволяющая нарушителю выполнить произвольный код в целевой системе посредством отправки специально сформированного запроса
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2019-10758 mongo-express before 0.54.0 is vulnerable to Remote Code Execution via endpoints that uses the `toBSON` method. A misuse of the `vm` dependency to perform `exec` commands in a non-safe environment. | CVSS3: 9.9 | 94% Критический | около 6 лет назад | |
GHSA-h47j-hc6x-h3qq Remote Code Execution Vulnerability in NPM mongo-express | CVSS3: 9.9 | 94% Критический | около 6 лет назад | |
BDU:2020-00407 Уязвимость веб-интерфейса Mongo-express системы управления базами данных MongoDB, позволяющая нарушителю выполнить произвольный код в целевой системе посредством отправки специально сформированного запроса | CVSS3: 10 | 94% Критический | больше 6 лет назад |
Уязвимостей на страницу