Ghost — это система управления контентом Node.js. Начиная с версии 0.7.2 до 6.19.0, специально созданные вредоносные темы могут выполнять произвольный код на сервере под управлением Ghost. Эта проблема исправлена в версии 6.19.1.
Показать оригинальное описание (EN)
Ghost is a Node.js content management system. From version 0.7.2 to 6.19.0, specifically crafted malicious themes can execute arbitrary code on the server running Ghost. This issue has been patched in version 6.19.1.
Характеристики атаки
Последствия
Строка CVSS v3.1