Логотип exploitDog
bind:CVE-2023-28446
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-28446

Количество 3

Количество 3

nvd логотип

CVE-2023-28446

почти 3 года назад

Deno is a simple, modern and secure runtime for JavaScript and TypeScript that uses V8 and is built in Rust. Arbitrary program names without any ANSI filtering allows any malicious program to clear the first 2 lines of a `op_spawn_child` or `op_kill` prompt and replace it with any desired text. This works with any command on the respective platform, giving the program the full ability to choose what program they wanted to run. This problem can not be exploited on systems that do not attach an interactive prompt (for example headless servers). This issue has been patched in version 1.31.2.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-vq67-rp93-65qf

почти 3 года назад

Interactive `run` permission prompt spoofing via improper ANSI neutralization

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-02046

почти 3 года назад

Уязвимость среды выполнения для JavaScript и TypeScript Deno, связанная с неприятием мер по нейтрализации специальных управляющих элементов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-28446

Deno is a simple, modern and secure runtime for JavaScript and TypeScript that uses V8 and is built in Rust. Arbitrary program names without any ANSI filtering allows any malicious program to clear the first 2 lines of a `op_spawn_child` or `op_kill` prompt and replace it with any desired text. This works with any command on the respective platform, giving the program the full ability to choose what program they wanted to run. This problem can not be exploited on systems that do not attach an interactive prompt (for example headless servers). This issue has been patched in version 1.31.2.

CVSS3: 8.8
2%
Низкий
почти 3 года назад
github логотип
GHSA-vq67-rp93-65qf

Interactive `run` permission prompt spoofing via improper ANSI neutralization

CVSS3: 8.8
2%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-02046

Уязвимость среды выполнения для JavaScript и TypeScript Deno, связанная с неприятием мер по нейтрализации специальных управляющих элементов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
2%
Низкий
почти 3 года назад

Уязвимостей на страницу