Логотип exploitDog
bind:CVE-2024-28397
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-28397

Количество 5

Количество 5

ubuntu логотип

CVE-2024-28397

больше 1 года назад

An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.

CVSS3: 5.3
EPSS: Средний
nvd логотип

CVE-2024-28397

больше 1 года назад

An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.

CVSS3: 5.3
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2024:2272-1

больше 1 года назад

Security update for python-Js2Py

EPSS: Средний
github логотип

GHSA-h95x-26f3-88hr

больше 1 года назад

js2py allows remote code execution

CVSS3: 8.8
EPSS: Средний
fstec логотип

BDU:2024-05266

почти 2 года назад

Уязвимость функции js2py.disable_pyimport() библиотеки js2py, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код

CVSS3: 8.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-28397

An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.

CVSS3: 5.3
67%
Средний
больше 1 года назад
nvd логотип
CVE-2024-28397

An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.

CVSS3: 5.3
67%
Средний
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:2272-1

Security update for python-Js2Py

67%
Средний
больше 1 года назад
github логотип
GHSA-h95x-26f3-88hr

js2py allows remote code execution

CVSS3: 8.8
67%
Средний
больше 1 года назад
fstec логотип
BDU:2024-05266

Уязвимость функции js2py.disable_pyimport() библиотеки js2py, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код

CVSS3: 8.8
67%
Средний
почти 2 года назад

Уязвимостей на страницу