PT-2020-21148 · Npm · Safe-Eval
Publicado
2020-09-03
·
Atualizado
2020-09-03
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do safer-eval (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a fuga da sandbox, levando à execução remota de código. Isso pode ser alcançado forçando exceções de forma recursiva no código avaliado, permitindo potencialmente que um invasor execute código arbitrário no sistema.
Recomendações
Considere usar um pacote alternativo, pois o safer-eval não é adequado para receber entradas arbitrárias do usuário.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Safe-Eval