CVE-2020-7712

🟡 Monitoruj

Wstrzyknięcie dowolnych poleceń w pakiecie json umożliwia wykorzystanie funkcji parseLookup.

CVSS
7.2
EPSS
3.1%
Exploit
poc
Vendor
oracle
Opis źródłowy (NVD)

This affects the package json before 10.0.0. It is possible to inject arbritary commands using the parseLookup function.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)3.1%
Opublikowano (NVD)2020-08-30 08:15:11 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:31 UTC
Referencje