Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2275-rpf5-xv8h

Опубликовано: 01 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

is-http2 vulnerable to Improper Input Validation

All versions of the package is-http2 are vulnerable to Command Injection due to missing input sanitization or other checks, and sandboxes being employed to the isH2 function.

Пакеты

Наименование

is-http2

npm
Затронутые версииВерсия исправления

<= 1.2.0

Отсутствует

EPSS

Процентиль: 28%
0.00096
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-78

Связанные уязвимости

CVSS3: 7.4
nvd
больше 2 лет назад

All versions of the package is-http2 are vulnerable to Command Injection due to missing input sanitization or other checks, and sandboxes being employed to the isH2 function.

EPSS

Процентиль: 28%
0.00096
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-78