Описание
The send package before 0.11.1 for Node.js allows attackers to obtain the root path via unspecified vectors.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| node-send | fixed | 0.16.2-1 | package |
Примечания
libv8 is not covered by security support
https://nodesecurity.io/advisories/56
EPSS
Процентиль: 40%
0.00184
Низкий
Связанные уязвимости
CVSS3: 5.3
ubuntu
около 9 лет назад
The send package before 0.11.1 for Node.js allows attackers to obtain the root path via unspecified vectors.
CVSS3: 5.3
nvd
около 9 лет назад
The send package before 0.11.1 for Node.js allows attackers to obtain the root path via unspecified vectors.
EPSS
Процентиль: 40%
0.00184
Низкий