
Эксплойт доказательства концепции для CVE-2024-21534, критический RCE в jsonpath-plus, демонстрирующий произвольное выполнение кода через модуль VM и предоставляющий шаги по смягчению.
Уязвимость: CVE-2024-21534
Серьезность: Критическая (оценка CVSS: 9.8)
Описание:
Пакет jsonpath-plus (версии <= 10.0.7) уязвим для удаленного выполнения кода (RCE), что позволяет злоумышленникам выполнять произвольный код через модуль VM Node.js. Эта уязвимость вызвана недостаточной проверкой входных данных и затрагивает версии 10.0.7 и ниже.
Воздействие:
Успешная эксплуатация этой уязвимости может привести к полной компрометации затронутой системы.
Меры по смягчению:
jsonpath-plus: Обновите до версии 10.0.8 или выше.Ссылки:
Примечание:
Эта уязвимость была обнаружена и сообщена Andrea Angelo Raineri.