Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-8178

Опубликовано: 15 июл. 2020
Источник: debian

Описание

Insufficient input validation in npm package `jison` <= 0.4.18 may lead to OS command injection attacks.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-jisonnot-affectedpackage

Примечания

  • https://hackerone.com/reports/690010

  • ports/ is stripped/excluded in the src:node-jison source package.

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

Insufficient input validation in npm package `jison` <= 0.4.18 may lead to OS command injection attacks.

CVSS3: 9.8
nvd
больше 5 лет назад

Insufficient input validation in npm package `jison` <= 0.4.18 may lead to OS command injection attacks.

github
больше 5 лет назад

Command Injection in jison