CVE-2024-28397
js2py v0.74 तक के js2py.disable_pyimport() घटक में एक समस्या हमलावरों को एक क्राफ्टेड API कॉल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 20 जून 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2026