Количество 3
Количество 3
CVE-2020-7672
mosc through 1.0.0 is vulnerable to Arbitrary Code Execution. User input provided to `properties` argument is executed by the `eval` function, resulting in code execution.
GHSA-j665-rvj7-2jv9
Code Injection in mosc
BDU:2020-04639
Уязвимость функции eval программного средства для работы с объектами nodeJS mosc, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-7672 mosc through 1.0.0 is vulnerable to Arbitrary Code Execution. User input provided to `properties` argument is executed by the `eval` function, resulting in code execution. | CVSS3: 8.6 | 1% Низкий | больше 5 лет назад | |
GHSA-j665-rvj7-2jv9 Code Injection in mosc | CVSS3: 8.6 | 1% Низкий | больше 4 лет назад | |
BDU:2020-04639 Уязвимость функции eval программного средства для работы с объектами nodeJS mosc, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.6 | 1% Низкий | больше 5 лет назад |
Уязвимостей на страницу