Логотип exploitDog
bind:CVE-2024-21537
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-21537

Количество 3

Количество 3

nvd логотип

CVE-2024-21537

больше 1 года назад

Versions of the package lilconfig from 3.1.0 and before 3.1.1 are vulnerable to Arbitrary Code Execution due to the insecure usage of eval in the dynamicImport function. An attacker can exploit this vulnerability by passing a malicious input through the defaultLoaders function.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-fq9m-v26v-2m4f

больше 1 года назад

lilconfig Code Injection vulnerability

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-09089

почти 2 года назад

Уязвимость функции dynamicImport() конфигуратора lilconfig, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-21537

Versions of the package lilconfig from 3.1.0 and before 3.1.1 are vulnerable to Arbitrary Code Execution due to the insecure usage of eval in the dynamicImport function. An attacker can exploit this vulnerability by passing a malicious input through the defaultLoaders function.

CVSS3: 8.8
0%
Низкий
больше 1 года назад
github логотип
GHSA-fq9m-v26v-2m4f

lilconfig Code Injection vulnerability

CVSS3: 8.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-09089

Уязвимость функции dynamicImport() конфигуратора lilconfig, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
почти 2 года назад

Уязвимостей на страницу