Aller au contenu

Fiche vulnérabilité

CVE-2020-7640 : faille critique pixl-class (CVSS 9.8)

Description

pixl-class prior to 1.0.3 allows execution of arbitrary commands. The members argument of the create function can be controlled by users without any sanitization.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
27 avr. 2020
Dernière mise à jour
4 août 2024

Produits concernés

  • pixl-class

Références

Rechercher une autre vulnérabilité dans la base CVE