JSONPath Plus Remote Code Execution (RCE) Vulnerability
1–4 of 4 posts
Re: JSONPath Plus Remote Code Execution (RCE) Vulnerability
#2JSONPath-Plus is a widely used [0] JavaScript package to query JSON objects with the JSONPath query language.
Recent versions allow trivial RCE. [1]
[0] 800+ direct dependants https://www.npmjs.com/package/jsonpath-plus?activeTab=depend... [1] https://github.com/JSONPath-Plus/JSONPath/issues/226
Re: JSONPath Plus Remote Code Execution (RCE) Vulnerability
#3JSONPath-Plus is a widely used [0] JavaScript package to query JSON objects with the JSONPath query language. Recent versions allow trivial RCE. [1] [0] 800+ direct dependants https://www.npmjs.com/package/jsonpath-plus?activeTab=depend... [1] https://github.com/JSONPath-Plus/JSONPath/issues/226
[deleted]
Re: JSONPath Plus Remote Code Execution (RCE) Vulnerability
#4[deleted]