
脆弱性: CVE-2024-21534
深刻度: 重大 (CVSSスコア: 9.8)
説明:
jsonpath-plus パッケージ (バージョン 10.0.7 以下) は、攻撃者が Node.js の VM モジュールを介して任意のコードを実行できるようにするリモートコード実行 (RCE) の脆弱性の影響を受けます。この脆弱性は不十分な入力検証に起因し、バージョン 10.0.7 以下に影響します。
影響:
この脆弱性が悪用されると、影響を受けるシステムが完全に侵害される可能性があります。
緩和策:
jsonpath-plus のアップグレード: バージョン 10.0.8 以降に更新してください。参考情報:
注記:
この脆弱性は Andrea Angelo Raineri によって発見され報告されました。