CVE-2024-28397
Проблема в компоненте js2py.disable_pyimport() библиотеки js2py до версии v0.74 позволяет злоумышленникам выполнять произвольный код с помощью специально...
- Опубликовано
- 20 июн. 2024 г.
- Обновлено
- 2 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 30 апр. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LНизкий · следующие 30 дней
- Процентиль
- 91,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Проблема в компоненте js2py.disable_pyimport() библиотеки js2py до версии v0.74 позволяет злоумышленникам выполнять произвольный код с помощью специально сформированного API-вызова.
Источники
18Эксплойт-скрипты для CVE-2024-28397 — обход песочницы js2py, который выполняет произвольный код Python для запуска обратной оболочки на целевом узле.
- CVE-2024-28397-exploitЭксплойт
js2py <= 0.74 песочница побег (CVE-2024-28397)
- CVE-2024-28397-Js2Py-RCEЭксплойт
Этот репозиторий содержит доказательство концепции (PoC) для CVE-2024-28397, уязвимости в библиотеке js2py, позволяющей выполнить обход песочницы для достижения удаленного выполнения кода.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.