Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4rq4-32rv-6wp6

Опубликовано: 21 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.1

Описание

Improper Privilege Management in shelljs

shelljs is vulnerable to Improper Privilege Management

Пакеты

Наименование

shelljs

npm
Затронутые версииВерсия исправления

< 0.8.5

0.8.5

EPSS

Процентиль: 16%
0.00052
Низкий

7.1 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 3 лет назад

shelljs is vulnerable to Improper Privilege Management

CVSS3: 7.1
redhat
больше 3 лет назад

shelljs is vulnerable to Improper Privilege Management

CVSS3: 7.1
nvd
больше 3 лет назад

shelljs is vulnerable to Improper Privilege Management

CVSS3: 7.1
debian
больше 3 лет назад

shelljs is vulnerable to Improper Privilege Management

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость функции exec() интерпретатора команд ShellJS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить привилегии или вызвать отказ в обслуживании

EPSS

Процентиль: 16%
0.00052
Низкий

7.1 High

CVSS3

Дефекты

CWE-269