pixl-class 操作系统命令注入漏洞 CVE-2020-7640 CNNVD-202004-2225

7.5 AV AC AU C I A
发布: 2020-04-27
修订: 2024-11-21

pixl-class是一款用于创建具有继承和mixins类的Node.js模块。 pixl-class 1.0.3之前版本中存在操作系统命令注入漏洞。攻击者可借助‘create’函数中的‘member’参数利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息