CVE-2024-28397
Uma falha no componente js2py.disable_pyimport() do js2py até a v0.74 permite que atacantes executem código arbitrário por meio de uma chamada de API...
- Publicado
- 20 de jun. de 2024
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 30 de abr. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 91,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha no componente js2py.disable_pyimport() do js2py até a v0.74 permite que atacantes executem código arbitrário por meio de uma chamada de API manipulada.
Fontes
18# Scripts de exploração para CVE-2024-28397, uma fuga de sandbox do js2py que executa código Python arbitrário para gerar uma shell reversa em um endpoint alvo.
- CVE-2024-28397-exploitExploit
js2py <= 0.74 escape de sandbox (CVE-2024-28397)
- CVE-2024-28397-Js2Py-RCEExploit
Este repositório contém uma Prova de Conceito (PoC) para a CVE-2024-28397, uma vulnerabilidade na biblioteca js2py que permite um escape do sandbox para alcançar execução remota de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.