CVE-2014-7192
index.js में Eval इंजेक्शन भेद्यता, syntax-error पैकेज के 1.1.1 से पहले के संस्करण में, Node.js 0.10.x के लिए, जैसा कि IBM Rational Application Developer और अन्य उत्पादों में उपयोग किया जाता है,...
- प्रकाशित
- 11 दिस॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
index.js में Eval इंजेक्शन भेद्यता, syntax-error पैकेज के 1.1.1 से पहले के संस्करण में, Node.js 0.10.x के लिए, जैसा कि IBM Rational Application Developer और अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Cal Leeming · multiple · 16 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।