CVE-2019-10760
safer-eval 1.3.2 से पहले के संस्करण मनमाना कोड निष्पादन (Arbitrary Code Execution) के प्रति संवेदनशील हैं। कंस्ट्रक्टर गुणों का उपयोग करने वाला एक पेलोड सैंडबॉक्स से बच सकता है और मनमाना कोड निष्पादित कर सकता है।
- प्रकाशित
- 15 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
safer-eval 1.3.2 से पहले के संस्करण मनमाना कोड निष्पादन (Arbitrary Code Execution) के प्रति संवेदनशील हैं। कंस्ट्रक्टर गुणों का उपयोग करने वाला एक पेलोड सैंडबॉक्स से बच सकता है और मनमाना कोड निष्पादित कर सकता है।
स्रोत
1[email protected] संस्करण के लिए सार्वजनिक रूप से खुलासा किया गया प्रूफ-ऑफ-कॉन्सेप्ट (POC) एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।