← voltar
CVE-2025-1302criticalexploração observadaCWE-94

CVE-2025-1302

92Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.3epss 10%
da publicação à arma10 dias
Publicada no NVD15 de fev.
1ª PoC+10d
VulnCheck+277d
probabilidade de exploração
10%top 5% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
Versions of the package jsonpath-plus before 10.3.0 are vulnerable to Remote Code Execution (RCE) due to improper input sanitization. An attacker can execute aribitrary code on the system by exploiting the unsafe default usage of eval='safe' mode. **Note:** This is caused by an incomplete fix for [CVE-2024-21534](https://security.snyk.io/vuln/SNYK-JS-JSONPATHPLUS-7945884).
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
Produtos afetados
n/a · jsonpath-plus
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.