目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2020-7603— closure-compiler-stream 注入漏洞

AI Predicted 9.8 Difficulty: Trivial EPSS 2.57% · P84
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-7603の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
closure-compiler-stream through 0.1.15 allows execution of arbitrary commands. The argument "options" of the exports function in "index.js" can be controlled by users without any sanitization.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
closure-compiler-stream 注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
closure-compiler-stream是一款闭包编译器的流接口。 closure-compiler-stream 0.1.15及之前版本中存在安全漏洞,该漏洞源于程序没有对用户可控制的‘options’参数进行任何清理操作。攻击者可利用该漏洞执行任意命令。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-closure-compiler-stream All versions including 0.1.15 -

II. CVE-2020-7603の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-7603のインテリジェンス情報

登录查看更多情报信息。

CVE-2020-7603 厂商安全公告 (1)

Same Patch Batch · n/a · 2020-03-15 · 21 CVEs total

CVE-2020-0086Android 输入验证错误漏洞
CVE-2020-8141dot package 代码注入漏洞
CVE-2019-15608Yarn 竞争条件问题漏洞
CVE-2020-10588v2rayL 安全漏洞
CVE-2020-10589v2rayL 安全漏洞
CVE-2020-10591Walmart Labs Concord 信息泄露漏洞
CVE-2019-2216Android Framework 输入验证错误漏洞
CVE-2019-2089Android Framework 安全漏洞
CVE-2019-2088Android 缓冲区错误漏洞
CVE-2019-2058Google Android libAACdec 缓冲区错误漏洞
CVE-2020-7607gulp-styledocco 注入漏洞
CVE-2020-0088Android 资源管理错误漏洞
CVE-2019-9473Android Bluetooth 缓冲区错误漏洞
CVE-2019-9474Android Bluetooth 缓冲区错误漏洞
CVE-2020-10594drf-jwt 授权问题漏洞
CVE-2020-7601gulp-scss-lint 注入漏洞
CVE-2020-7602node-prompt-here 注入漏洞
CVE-2020-7604pulverizr 注入漏洞
CVE-2020-7606docker-compose-remote-api 注入漏洞
CVE-2020-7605gulp-tape 注入漏洞

IV. 関連脆弱性

V. CVE-2020-7603へのコメント

まだコメントはありません


コメントを残す