Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-23337

Опубликовано: 15 фев. 2021
Источник: debian
EPSS Средний

Описание

Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-lodashfixed4.17.21+dfsg+~cs8.31.173-1package
node-lodashno-dsabusterpackage
node-lodashend-of-lifestretchpackage

Примечания

  • https://snyk.io/vuln/SNYK-JS-LODASH-1040724

EPSS

Процентиль: 97%
0.21333
Средний

Связанные уязвимости

CVSS3: 7.2
ubuntu
больше 5 лет назад

Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.

CVSS3: 7.2
redhat
больше 5 лет назад

Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.

CVSS3: 7.2
nvd
больше 5 лет назад

Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.

CVSS3: 7.2
github
больше 5 лет назад

Command Injection in lodash

CVSS3: 7.2
fstec
около 5 лет назад

Уязвимость библиотеки lodash прикладного программного обеспечения Аврора Центр, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольную команду

EPSS

Процентиль: 97%
0.21333
Средний