VDB
BDU%3A2025-04328
BDU%3A2025-04328
PUBLISHED
CVSS 10 CRITICAL
Уязвимость функции s.contexts._.configure библиотеки для загрузки модулей JavaScript RequireJS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, IBM Corp. | Debian GNU/Linux, RequireJS, IBM Business Automation Insights |
Timeline
- Apr 14, 2025 CVE Published
References
- https://github.com/requirejs/r.js/commit/1874a29ad51a395703629e3aece5d094a791b7ea url
- https://security-tracker.debian.org/tracker/CVE-2024-38999 advisory
- https://www.ibm.com/support/pages/security-bulletin-security-vulnerabilities-are-addressed-ibm-business-automation-insights-ifix-september-2024-1 advisory
- https://gist.github.com/mestrtee/9acae342285bd2998fa09ebcb1e6d30a url