Vulnerability Details CVE-2024-23347
Prior to v176, when opening a new project Meta Spark Studio would execute scripts defined inside of a package.json file included as part of that project. Those scripts would have the ability to execute arbitrary code on the system as the application.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 28.0%
CVSS Severity
CVSS v3 Score 7.8
Products affected by CVE-2024-23347
-
cpe:2.3:a:facebook:meta_spark_studio:-
-
cpe:2.3:a:facebook:meta_spark_studio:100
-
cpe:2.3:a:facebook:meta_spark_studio:101
-
cpe:2.3:a:facebook:meta_spark_studio:102
-
cpe:2.3:a:facebook:meta_spark_studio:103
-
cpe:2.3:a:facebook:meta_spark_studio:104
-
cpe:2.3:a:facebook:meta_spark_studio:105
-
cpe:2.3:a:facebook:meta_spark_studio:106
-
cpe:2.3:a:facebook:meta_spark_studio:107
-
cpe:2.3:a:facebook:meta_spark_studio:108
-
cpe:2.3:a:facebook:meta_spark_studio:109
-
cpe:2.3:a:facebook:meta_spark_studio:110
-
cpe:2.3:a:facebook:meta_spark_studio:111
-
cpe:2.3:a:facebook:meta_spark_studio:112
-
cpe:2.3:a:facebook:meta_spark_studio:113
-
cpe:2.3:a:facebook:meta_spark_studio:114
-
cpe:2.3:a:facebook:meta_spark_studio:115
-
cpe:2.3:a:facebook:meta_spark_studio:116
-
cpe:2.3:a:facebook:meta_spark_studio:117
-
cpe:2.3:a:facebook:meta_spark_studio:118
-
cpe:2.3:a:facebook:meta_spark_studio:119
-
cpe:2.3:a:facebook:meta_spark_studio:120
-
cpe:2.3:a:facebook:meta_spark_studio:121
-
cpe:2.3:a:facebook:meta_spark_studio:122
-
cpe:2.3:a:facebook:meta_spark_studio:123
-
cpe:2.3:a:facebook:meta_spark_studio:124
-
cpe:2.3:a:facebook:meta_spark_studio:125
-
cpe:2.3:a:facebook:meta_spark_studio:126
-
cpe:2.3:a:facebook:meta_spark_studio:127
-
cpe:2.3:a:facebook:meta_spark_studio:128
-
cpe:2.3:a:facebook:meta_spark_studio:129
-
cpe:2.3:a:facebook:meta_spark_studio:130
-
cpe:2.3:a:facebook:meta_spark_studio:131
-
cpe:2.3:a:facebook:meta_spark_studio:132
-
cpe:2.3:a:facebook:meta_spark_studio:133
-
cpe:2.3:a:facebook:meta_spark_studio:134
-
cpe:2.3:a:facebook:meta_spark_studio:135
-
cpe:2.3:a:facebook:meta_spark_studio:136
-
cpe:2.3:a:facebook:meta_spark_studio:137
-
cpe:2.3:a:facebook:meta_spark_studio:138
-
cpe:2.3:a:facebook:meta_spark_studio:139
-
cpe:2.3:a:facebook:meta_spark_studio:140
-
cpe:2.3:a:facebook:meta_spark_studio:141
-
cpe:2.3:a:facebook:meta_spark_studio:142
-
cpe:2.3:a:facebook:meta_spark_studio:143
-
cpe:2.3:a:facebook:meta_spark_studio:144
-
cpe:2.3:a:facebook:meta_spark_studio:145
-
cpe:2.3:a:facebook:meta_spark_studio:146
-
cpe:2.3:a:facebook:meta_spark_studio:147
-
cpe:2.3:a:facebook:meta_spark_studio:148
-
cpe:2.3:a:facebook:meta_spark_studio:149
-
cpe:2.3:a:facebook:meta_spark_studio:150
-
cpe:2.3:a:facebook:meta_spark_studio:151
-
cpe:2.3:a:facebook:meta_spark_studio:152
-
cpe:2.3:a:facebook:meta_spark_studio:153
-
cpe:2.3:a:facebook:meta_spark_studio:154
-
cpe:2.3:a:facebook:meta_spark_studio:155
-
cpe:2.3:a:facebook:meta_spark_studio:156
-
cpe:2.3:a:facebook:meta_spark_studio:157
-
cpe:2.3:a:facebook:meta_spark_studio:158
-
cpe:2.3:a:facebook:meta_spark_studio:159
-
cpe:2.3:a:facebook:meta_spark_studio:160
-
cpe:2.3:a:facebook:meta_spark_studio:161
-
cpe:2.3:a:facebook:meta_spark_studio:162
-
cpe:2.3:a:facebook:meta_spark_studio:163
-
cpe:2.3:a:facebook:meta_spark_studio:164
-
cpe:2.3:a:facebook:meta_spark_studio:165
-
cpe:2.3:a:facebook:meta_spark_studio:166
-
cpe:2.3:a:facebook:meta_spark_studio:167
-
cpe:2.3:a:facebook:meta_spark_studio:168
-
cpe:2.3:a:facebook:meta_spark_studio:169
-
cpe:2.3:a:facebook:meta_spark_studio:170
-
cpe:2.3:a:facebook:meta_spark_studio:171
-
cpe:2.3:a:facebook:meta_spark_studio:172
-
cpe:2.3:a:facebook:meta_spark_studio:173
-
cpe:2.3:a:facebook:meta_spark_studio:174
-
cpe:2.3:a:facebook:meta_spark_studio:175
-
cpe:2.3:a:facebook:meta_spark_studio:41
-
cpe:2.3:a:facebook:meta_spark_studio:42
-
cpe:2.3:a:facebook:meta_spark_studio:43
-
cpe:2.3:a:facebook:meta_spark_studio:44
-
cpe:2.3:a:facebook:meta_spark_studio:45
-
cpe:2.3:a:facebook:meta_spark_studio:46
-
cpe:2.3:a:facebook:meta_spark_studio:47
-
cpe:2.3:a:facebook:meta_spark_studio:48
-
cpe:2.3:a:facebook:meta_spark_studio:49
-
cpe:2.3:a:facebook:meta_spark_studio:50
-
cpe:2.3:a:facebook:meta_spark_studio:51
-
cpe:2.3:a:facebook:meta_spark_studio:52
-
cpe:2.3:a:facebook:meta_spark_studio:53
-
cpe:2.3:a:facebook:meta_spark_studio:54
-
cpe:2.3:a:facebook:meta_spark_studio:55
-
cpe:2.3:a:facebook:meta_spark_studio:56
-
cpe:2.3:a:facebook:meta_spark_studio:57
-
cpe:2.3:a:facebook:meta_spark_studio:58
-
cpe:2.3:a:facebook:meta_spark_studio:59
-
cpe:2.3:a:facebook:meta_spark_studio:60
-
cpe:2.3:a:facebook:meta_spark_studio:61
-
cpe:2.3:a:facebook:meta_spark_studio:62
-
cpe:2.3:a:facebook:meta_spark_studio:63
-
cpe:2.3:a:facebook:meta_spark_studio:64
-
cpe:2.3:a:facebook:meta_spark_studio:65
-
cpe:2.3:a:facebook:meta_spark_studio:66
-
cpe:2.3:a:facebook:meta_spark_studio:67
-
cpe:2.3:a:facebook:meta_spark_studio:68
-
cpe:2.3:a:facebook:meta_spark_studio:69
-
cpe:2.3:a:facebook:meta_spark_studio:70
-
cpe:2.3:a:facebook:meta_spark_studio:71
-
cpe:2.3:a:facebook:meta_spark_studio:72
-
cpe:2.3:a:facebook:meta_spark_studio:73
-
cpe:2.3:a:facebook:meta_spark_studio:74
-
cpe:2.3:a:facebook:meta_spark_studio:75
-
cpe:2.3:a:facebook:meta_spark_studio:76
-
cpe:2.3:a:facebook:meta_spark_studio:77
-
cpe:2.3:a:facebook:meta_spark_studio:78
-
cpe:2.3:a:facebook:meta_spark_studio:79
-
cpe:2.3:a:facebook:meta_spark_studio:80
-
cpe:2.3:a:facebook:meta_spark_studio:81
-
cpe:2.3:a:facebook:meta_spark_studio:82
-
cpe:2.3:a:facebook:meta_spark_studio:83
-
cpe:2.3:a:facebook:meta_spark_studio:84
-
cpe:2.3:a:facebook:meta_spark_studio:85
-
cpe:2.3:a:facebook:meta_spark_studio:86
-
cpe:2.3:a:facebook:meta_spark_studio:87
-
cpe:2.3:a:facebook:meta_spark_studio:88
-
cpe:2.3:a:facebook:meta_spark_studio:89
-
cpe:2.3:a:facebook:meta_spark_studio:90
-
cpe:2.3:a:facebook:meta_spark_studio:91
-
cpe:2.3:a:facebook:meta_spark_studio:92
-
cpe:2.3:a:facebook:meta_spark_studio:93
-
cpe:2.3:a:facebook:meta_spark_studio:94
-
cpe:2.3:a:facebook:meta_spark_studio:95
-
cpe:2.3:a:facebook:meta_spark_studio:96
-
cpe:2.3:a:facebook:meta_spark_studio:97
-
cpe:2.3:a:facebook:meta_spark_studio:98
-
cpe:2.3:a:facebook:meta_spark_studio:99