
Exploit de preuve de concept pour CVE-2024-21534, un RCE critique dans jsonpath-plus via le module Node.js VM. Comprend les détails de la vulnérabilité, l'analyse d'impact et les étapes d'atténuation.
Vulnérabilité : CVE-2024-21534
Gravité : Critique (Score CVSS : 9.8)
Description :
Le paquet jsonpath-plus (versions <= 10.0.7) est vulnérable à une injection de code à distance (RCE) qui permet aux attaquants d'exécuter du code arbitraire via le module VM de Node.js. Cette vulnérabilité est due à une validation insuffisante des entrées et affecte les versions 10.0.7 et inférieures.
Impact :
L'exploitation réussie de cette vulnérabilité pourrait entraîner une compromission totale du système concerné.
Atténuation :
jsonpath-plus : Mettez à jour vers la version 10.0.8 ou ultérieure.Références :
Remarque :
Cette vulnérabilité a été découverte et signalée par Andrea Angelo Raineri.