Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4h66-vghf-xg5x

Опубликовано: 03 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

get-npm-package-version Command Injection vulnerability

The package get-npm-package-version before 1.0.7 is vulnerable to Command Injection via the main function in index.js.

Пакеты

Наименование

get-npm-package-version

npm
Затронутые версииВерсия исправления

< 1.0.7

1.0.7

EPSS

Процентиль: 92%
0.08343
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.3
nvd
больше 3 лет назад

The package get-npm-package-version before 1.0.7 are vulnerable to Command Injection via main function in index.js.

EPSS

Процентиль: 92%
0.08343
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77