VDB
BDU%3A2024-07770
BDU%3A2024-07770
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость функциии path.evaluate() или path.evaluateTruthy() компилятора для написания JavaScript кода Babel, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», АО "НППКТ", Babeljs | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Babel, Babel Helper Define Polyfill Provider, Babel Plugin PolyFill Corejs 2, Babel Plugin Polyfill Corejs 3, Babel Plugin Polyfill es Shims, Babel Plugin Polyfill Regenerator, Babel Plugin Transform Runtime, Babel Preset ENV |
Timeline
- Oct 4, 2024 CVE Published
- Jul 1, 2025 CVE Updated
References
- https://github.com/babel/babel/commit/b13376b346946e3f62fc0848c1d2a23223314c82 url
- https://github.com/babel/babel/releases/tag/v7.23.2 url
- https://github.com/babel/babel/releases/tag/v8.0.0-alpha.4 url
- https://github.com/babel/babel/security/advisories/GHSA-67hx-6x53-jw92 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-nodejs-babel-core-cve-2023-45133/?sphrase_id=533060 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-nodejs-babel-core-cve-2023-45133/?sphrase_id=1074044 url
- https://security-tracker.debian.org/tracker/CVE-2023-45133 url
- https://vuldb.com/ru/?id.242049 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url