Логотип exploitDog
bind:CVE-2023-26045
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-26045

Количество 3

Количество 3

nvd логотип

CVE-2023-26045

больше 2 лет назад

NodeBB is Node.js based forum software. Starting in version 2.5.0 and prior to version 2.8.7, due to the use of the object destructuring assignment syntax in the user export code path, combined with a path traversal vulnerability, a specially crafted payload could invoke the user export logic to arbitrarily execute javascript files on the local disk. This issue is patched in version 2.8.7. As a workaround, site maintainers can cherry pick the fix into their codebase to patch the exploit.

CVSS3: 10
EPSS: Низкий
github логотип

GHSA-vh2g-6c4x-5hmp

больше 2 лет назад

Path traversal and code execution via prototype vulnerability

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2023-04383

больше 2 лет назад

Уязвимость программного обеспечение для форумов NodeBB Forum, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-26045

NodeBB is Node.js based forum software. Starting in version 2.5.0 and prior to version 2.8.7, due to the use of the object destructuring assignment syntax in the user export code path, combined with a path traversal vulnerability, a specially crafted payload could invoke the user export logic to arbitrarily execute javascript files on the local disk. This issue is patched in version 2.8.7. As a workaround, site maintainers can cherry pick the fix into their codebase to patch the exploit.

CVSS3: 10
0%
Низкий
больше 2 лет назад
github логотип
GHSA-vh2g-6c4x-5hmp

Path traversal and code execution via prototype vulnerability

CVSS3: 10
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-04383

Уязвимость программного обеспечение для форумов NodeBB Forum, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

CVSS3: 10
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу