Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2275-rpf5-xv8h

Опубликовано: 01 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

is-http2 vulnerable to Improper Input Validation

All versions of the package is-http2 are vulnerable to Command Injection due to missing input sanitization or other checks, and sandboxes being employed to the isH2 function.

Пакеты

Наименование

is-http2

npm
Затронутые версииВерсия исправления

<= 1.2.0

Отсутствует

EPSS

Процентиль: 25%
0.00083
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-78

Связанные уязвимости

CVSS3: 7.4
nvd
почти 3 года назад

All versions of the package is-http2 are vulnerable to Command Injection due to missing input sanitization or other checks, and sandboxes being employed to the isH2 function.

EPSS

Процентиль: 25%
0.00083
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-78