漏洞标题
任意代码执行
漏洞描述信息
任意代码执行
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Arbitrary Code Execution
漏洞描述信息
The package grunt before 1.3.0 are vulnerable to Arbitrary Code Execution due to the default usage of the function load() instead of its secure replacement safeLoad() of the package js-yaml inside grunt.file.readYAML.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
grunt 代码注入漏洞
漏洞描述信息
grunt 1.3.0之前版本存在代码注入漏洞,该漏洞允许攻击者进行代码执行。
CVSS信息
N/A
漏洞类别
代码注入