Количество 4
Количество 4
CVE-2020-7673
node-extend through 0.2.0 is vulnerable to Arbitrary Code Execution. User input provided to the argument `A` of `extend` function`(A,B,as,isAargs)` located within `lib/extend.js` is executed by the `eval` function, resulting in code execution.
CVE-2020-7673
node-extend through 0.2.0 is vulnerable to Arbitrary Code Execution. U ...
GHSA-cg42-4wrc-gp47
Code Injection in node-extend
BDU:2020-04638
Уязвимость функции eval программного средства node-extend, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-7673 node-extend through 0.2.0 is vulnerable to Arbitrary Code Execution. User input provided to the argument `A` of `extend` function`(A,B,as,isAargs)` located within `lib/extend.js` is executed by the `eval` function, resulting in code execution. | CVSS3: 9.8 | 1% Низкий | больше 5 лет назад | |
CVE-2020-7673 node-extend through 0.2.0 is vulnerable to Arbitrary Code Execution. U ... | CVSS3: 9.8 | 1% Низкий | больше 5 лет назад | |
GHSA-cg42-4wrc-gp47 Code Injection in node-extend | CVSS3: 9.8 | 1% Низкий | больше 4 лет назад | |
BDU:2020-04638 Уязвимость функции eval программного средства node-extend, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | больше 5 лет назад |
Уязвимостей на страницу