Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-23337

Опубликовано: 15 фев. 2021
Источник: debian

Описание

Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-lodashfixed4.17.21+dfsg+~cs8.31.173-1package
node-lodashno-dsabusterpackage
node-lodashend-of-lifestretchpackage

Примечания

  • https://snyk.io/vuln/SNYK-JS-LODASH-1040724

Связанные уязвимости

CVSS3: 7.2
ubuntu
почти 5 лет назад

Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.

CVSS3: 7.2
redhat
почти 5 лет назад

Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.

CVSS3: 7.2
nvd
почти 5 лет назад

Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.

CVSS3: 7.2
github
почти 5 лет назад

Command Injection in lodash

CVSS3: 7.2
fstec
больше 4 лет назад

Уязвимость библиотеки lodash прикладного программного обеспечения Аврора Центр, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольную команду