Opis
Produkt otrzymuje dane wejściowe z komponentu upstream, ale nie neutralizuje lub nieprawidłowo neutralizuje składnię kodu przed użyciem danych wejściowych w dynamicznym wywołaniu ewaluacji (np. "eval"). To może pozwolić atakującemu na wykonanie arbitralnego kodu.
Description (EN)
The product receives input from an upstream component, but it does not neutralize or incorrectly neutralizes code syntax before using the input in a dynamic evaluation call (e.g. "eval").
Podatności CVE z CWE-95 (178)
10.0
CVSS
CRITICAL
CVE-2026-61539
pub. 2026-08-21
10.0
CVSS
CRITICAL
CVE-2025-68271
pub. 2026-01-13
10.0
CVSS
CRITICAL
CVE-2025-54322
pub. 2025-12-27
10.0
CVSS
CRITICAL
CVE-2025-55727
pub. 2025-09-09
10.0
CVSS
CRITICAL
CVE-2025-55728
pub. 2025-09-09
10.0
CVSS
CRITICAL
CVE-2013-10070
pub. 2025-08-05
10.0
CVSS
CRITICAL
CVE-2024-31982
pub. 2024-04-10
10.0
CVSS
CRITICAL
CVE-2024-31996
pub. 2024-04-10
10.0
CVSS
CRITICAL
CVE-2024-21650
pub. 2024-01-08
10.0
CVSS
CRITICAL
CVE-2023-46731
pub. 2023-11-06
10.0
CVSS
CRITICAL
CVE-2023-26477
pub. 2023-03-02
10.0
CVSS
CRITICAL
CVE-2022-36010
pub. 2022-08-15
9.9
CVSS
CRITICAL
CVE-2026-19295
pub. 2026-08-28
9.9
CVSS
CRITICAL
CVE-2026-27702
pub. 2026-02-25
9.9
CVSS
CRITICAL
CVE-2026-1470
pub. 2026-01-27
9.9
CVSS
CRITICAL
CVE-2025-49013
pub. 2025-06-09
9.9
CVSS
CRITICAL
CVE-2024-37901
pub. 2024-07-31
9.9
CVSS
CRITICAL
CVE-2024-31465
pub. 2024-04-10
9.9
CVSS
CRITICAL
CVE-2024-31984
pub. 2024-04-10
9.9
CVSS
CRITICAL
CVE-2023-50721
pub. 2023-12-15
Pokazano 20 z 178 podatności