
Proof-of-Concept-Exploit für CVE-2024-21534, eine kritische RCE in jsonpath-plus über das Node.js VM-Modul. Enthält Schwachstelleninformationen, Auswirkungsanalyse und Minderungsmaßnahmen.
Vulnerability: CVE-2024-21534
Severity: Kritisch (CVSS Score: 9.8)
Description:
Das Paket jsonpath-plus (Versionen <= 10.0.7) ist anfällig für eine Remote-Code-Ausführung (RCE) Schwachstelle, die es Angreifern ermöglicht, beliebigen Code über das VM-Modul von Node.js auszuführen. Diese Schwachstelle wird durch unzureichende Eingabeüberprüfung verursacht und betrifft Versionen 10.0.7 und darunter.
Auswirkungen:
Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte zu einer vollständigen Kompromittierung des betroffenen Systems führen.
Abhilfe:
jsonpath-plus: Aktualisieren Sie auf Version 10.0.8 oder höher.Referenzen:
Hinweis:
Diese Schwachstelle wurde von Andrea Angelo Raineri entdeckt und gemeldet.