PT-2020-21148 · Npm · Safe-Eval

Publicado

2020-09-03

·

Atualizado

2020-09-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do safer-eval (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a fuga da sandbox, levando à execução remota de código. Isso pode ser alcançado forçando exceções de forma recursiva no código avaliado, permitindo potencialmente que um invasor execute código arbitrário no sistema.
Recomendações
Considere usar um pacote alternativo, pois o safer-eval não é adequado para receber entradas arbitrárias do usuário.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-876R-HJ45-FW7G

Produtos afetados

Safe-Eval