CVE-2013-4660
Node.js के लिए JS-YAML मॉड्यूल 2.0.5 से पहले के संस्करण, असुरक्षित !!js/function टैग पर उचित रूप से विचार किए बिना इनपुट पार्स करता है, जिससे दूरस्थ हमलावर एक विशेष रूप से तैयार स्ट्रिंग के माध्यम से मनमाना कोड...
- प्रकाशित
- 28 जून 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Node.js के लिए JS-YAML मॉड्यूल 2.0.5 से पहले के संस्करण, असुरक्षित !!js/function टैग पर उचित रूप से विचार किए बिना इनपुट पार्स करता है, जिससे दूरस्थ हमलावर एक विशेष रूप से तैयार स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जो eval ऑपरेशन को ट्रिगर करती है।
स्रोत
1Metasploit · multiple · 30 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।