Description
safer-eval before 1.3.4 are vulnerable to Arbitrary Code Execution. A payload using constructor properties can escape the sandbox and execute arbitrary code.
Remediation
References
https://snyk.io/vuln/SNYK-JS-SAFEREVAL-173772
Related Vulnerabilities
CVE-2018-11697 Vulnerability in maven package org.webjars.npm:node-sass
CVE-2015-0266 Vulnerability in maven package org.apache.ranger:ranger
CVE-2021-4260 Vulnerability in npm package oils
CVE-2018-18854 Vulnerability in maven package io.spray:spray-json
CVE-2021-43807 Vulnerability in maven package org.opencastproject:opencast-common