
CVE-2024-21534에 대한 개념 증명 익스플로잇으로, Node.js VM 모듈을 통한 jsonpath-plus의 치명적인 RCE 취약점입니다. 취약점 세부 정보, 영향 분석 및 완화 단계를 포함합니다.
취약점: CVE-2024-21534
심각도: 치명적 (CVSS 점수: 9.8)
설명:
jsonpath-plus 패키지(버전 <= 10.0.7)는 Node.js의 VM 모듈을 통해 공격자가 임의의 코드를 실행할 수 있는 원격 코드 실행(RCE) 취약점에 취약합니다. 이 취약점은 불충분한 입력 검증으로 인해 발생하며 버전 10.0.7 이하에 영향을 미칩니다.
영향:
이 취약점을 성공적으로 악용하면 영향을 받는 시스템이 완전히 손상될 수 있습니다.
완화 조치:
jsonpath-plus 업그레이드: 버전 10.0.8 이상으로 업데이트하세요.참고 자료:
참고:
이 취약점은 Andrea Angelo Raineri에 의해 발견 및 보고되었습니다.