Informazioni sul CVE-2016-10546
N/A
CWE ID: CWE-94
Base Score (CVSS): N/A
CVE: CVE-2016-10546
Descrizione: An arbitrary code injection vector was found in PouchDB 6.0.4 and lesser via the map/reduce functions used in PouchDB temporary views and design documents. The code execution engine for this branch is not properly sandboxed and may be used to run arbitrary JavaScript as well as system commands.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- HackerOne – pouchdb node module
Relazioni con altri prodotti
Produttore:HackerOne
Prodotto: pouchdb node module
Anno: 2016
CWE: CWE-94
CVSS: 0.0