GHSA-4w88-rjj3-x7wp
Dashboard / Vulnerabilities / GHSA-4w88-rjj3-x7wp
Summary: Chromium Remote Code Execution in electron
Details: Affected versions of `ElectronJS` are susceptible to a remote code execution vulnerability that occurs when an affected application access remote content, even if the [sandbox option](https://electron.atom.io/docs/api/sandbox-option) is enabled. ## Recommendation Update to electron version 1.7.8 or later.
References: https://nvd.nist.gov/vuln/detail/CVE-2017-16151, https://electron.atom.io/blog/2017/09/27/chromium-rce-vulnerability-fix, https://electronjs.org/blog/chromium-rce-vulnerability, https://github.com/advisories/GHSA-4w88-rjj3-x7wp, https://www.npmjs.com/advisories/539
Affected packages
Package
Name: electron
Purl: pkg:npm/electron
Affected ranges
Type: SEMVER
Events:
