hot-formula-parser package for Node.js 命令注入漏洞 CVE-2020-6836 CNNVD-202001-408 CNVD-2020-03552

7.5 AV AC AU C I A
发布: 2020-01-11
修订: 2024-11-21

hot-formula-parser package for Node.js是一款用于Node.js的Excel数学公式解析器。 hot-formula-parser package for Node.js 3.0.1之前版本中的grammar-parser.jison存在命令注入漏洞。攻击者可利用该漏洞在服务器上执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息