V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-28446
CVE
Высокий

Deno - это простой, современный и безопасный окружение для JavaScript и TypeScript, использующий V8 и написанный на Rust. Произвольные имен…

CVSS
8.8
Высокий
EPSS
0.01
p62
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Deno - это простой, современный и безопасный окружение для JavaScript и TypeScript, использующий V8 и написанный на Rust. Произвольные имена программ без какого-либо ANSI-фильтрации позволяют любым злонамеренным программам очищать первые 2 строки подсказки `op_spawn_child` или `op_kill` и заменять их любым текстом. Это работает с любой командой на соответствующей платформе, предоставляя программе полный контроль над тем, какую программу они хотят запустить. Эта проблема не может быть использована на системах, которые не прикрепляют интерактивную подсказку (например, безголовые серверы). Эта проблема была исправлена в версии 1.31.2.

Теги · CWE
Без аутентификации
CWE-150
CAPEC-41
CAPEC-81
CAPEC-93
CAPEC-134
Затронутые продукты
Deno < 1.31.2
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.011 · p62
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
deno*Отслеживается
Источники данных
CVE
Связанные уязвимости