Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4v9w-pvwr-38h3

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

OS Command Injection in strong-nginx-controller

strong-nginx-controller through 1.0.2 is vulnerable to Command Injection. It allows execution of arbitrary command as part of the '_nginxCmd()' function.

Пакеты

Наименование

strong-nginx-controller

npm
Затронутые версииВерсия исправления

<= 1.0.2

Отсутствует

EPSS

Процентиль: 82%
0.01743
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

strong-nginx-controller through 1.0.2 is vulnerable to Command Injection. It allows execution of arbitrary command as part of the '_nginxCmd()' function.

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость функции _nginxCmd() программного средства контроля веб-сервера Nginx strong-nginx-controller, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 82%
0.01743
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78