Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4gjv-5jjp-rcgh

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

HashBrown CMS RCE

A remote code execution issue was discovered in HashBrown CMS through 1.3.3. Server/Entity/Deployer/GitDeployer.js has a Service.AppService.exec call that mishandles the URL, repository, username, and password.

Пакеты

Наименование

hashbrown-cms

npm
Затронутые версииВерсия исправления

<= 1.3.3

1.3.4

EPSS

Процентиль: 87%
0.03282
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

A remote code execution issue was discovered in HashBrown CMS through 1.3.3. Server/Entity/Deployer/GitDeployer.js has a Service.AppService.exec call that mishandles the URL, repository, username, and password.

EPSS

Процентиль: 87%
0.03282
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20