CVE-2014-7205
ثغرة حقن عبر Eval في دالة internals.batch الموجودة في الملف lib/batch.js في المكوّن الإضافي bassmaster قبل الإصدار 1.5.2 الخاص بإطار عمل الخادم hapi لمنصة...
- تم النشر
- 08/10/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/11/2016
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن عبر Eval في دالة internals.batch الموجودة في الملف lib/batch.js في المكوّن الإضافي bassmaster قبل الإصدار 1.5.2 الخاص بإطار عمل الخادم hapi لمنصة Node.js تسمح للمهاجمين عن بُعد بتنفيذ كود JavaScript عشوائي عبر نواقل غير محددة.
المصادر
3- bassmaster-rceاستغلال
استغلال ثغرة CVE-2014-7205 عن طريق حقن JavaScript عشوائي مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
Bassmaster Plugin NodeJS RCE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.