Description
safer-eval before 1.3.2 are vulnerable to Arbitrary Code Execution. A payload using constructor properties can escape the sandbox and execute arbitrary code.
Remediation
References
https://snyk.io/vuln/SNYK-JS-SAFEREVAL-473029
Related Vulnerabilities
CVE-2013-4271 Vulnerability in maven package org.restlet:org.restlet
CVE-2022-2216 Vulnerability in npm package parse-url
CVE-2018-14732 Vulnerability in npm package webpack-dev-server
CVE-2021-39171 Vulnerability in npm package passport-saml
CVE-2023-30541 Vulnerability in npm package @openzeppelin/contracts-upgradeable