A vulnerability exists in bassmaster <= 1.5.1 that allows for an attacker to provide arbitrary JavaScript that is then executed server side via eval.
Update to bassmaster version 1.5.2 or greater.
{
"cwe_ids": [
"CWE-94"
],
"github_reviewed": true,
"github_reviewed_at": "2020-06-16T21:16:29Z",
"nvd_published_at": null,
"severity": "CRITICAL"
}