CVE-2024-54152
Angular Expressions - Exécution de code à distance lors de l'utilisation de locals
- Publié
- 10 déc. 2024
- Mise à jour
- 10 déc. 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 81,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Angular Expressions fournit des expressions pour le framework web Angular.JS en tant que module autonome. Avant la version 1.4.3, un attaquant peut écrire une expression malveillante qui échappe au sandbox pour exécuter du code arbitraire sur le système. Avec une charge utile plus complexe (non divulguée), on peut obtenir un accès complet à l'exécution de code arbitraire sur le système. Le problème a été corrigé dans la version 1.4.3 d'Angular Expressions. Deux solutions de contournement sont possibles. On peut soit désactiver l'accès à `__proto__` globalement, soit s'assurer d'utiliser la fonction avec un seul argument.
Sources
1Exploit PoC pour l'évasion du sandbox des expressions Angular (CVE-2024-54152) permettant une exécution de code à distance (RCE) via une expression malveillante. Inclut un environnement Docker et des scripts de payload en Go et Python.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.