← volver
CVE-2013-4660

CVE-2013-4660

43Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 17%
de la publicación al arma94 días
Publicada en NVD28 jun
1ª PoC+94d
metasploit28 jun
probabilidad de explotación
17%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The JS-YAML module before 2.0.5 for Node.js parses input without properly considering the unsafe !!js/function tag, which allows remote attackers to execute arbitrary code via a crafted string that triggers an eval operation.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.