Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-53xj-v576-3ch2

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

OS Command Injection in giting

giting version prior to 0.0.8 allows execution of arbritary commands. The first argument repo of function pull() is executed by the package without any validation.

Пакеты

Наименование

giting

npm
Затронутые версииВерсия исправления

<= 0.0.8

Отсутствует

EPSS

Процентиль: 70%
0.00646
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

giting version prior to 0.0.8 allows execution of arbritary commands. The first argument "repo" of function "pull()" is executed by the package without any validation.

EPSS

Процентиль: 70%
0.00646
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78