Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5c8j-xr24-2665

Опубликовано: 28 нояб. 2017
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Potential Command Injection in printer

Versions 0.0.1 and earlier of printer are affected by a command injection vulnerability resulting from a failure to sanitize command arguments properly in the printDirect() function.

Recommendation

Update to version 0.0.2 or later.

Пакеты

Наименование

printer

npm
Затронутые версииВерсия исправления

<= 0.0.1

0.0.2

EPSS

Процентиль: 83%
0.01874
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

The printDirect function in lib/printer.js in the node-printer module 0.0.1 and earlier for Node.js allows remote attackers to execute arbitrary commands via unspecified characters in the lpr command.

CVSS3: 9.8
nvd
больше 8 лет назад

The printDirect function in lib/printer.js in the node-printer module 0.0.1 and earlier for Node.js allows remote attackers to execute arbitrary commands via unspecified characters in the lpr command.

CVSS3: 9.8
fstec
больше 12 лет назад

Уязвимость функции printDirect модуля node-printer для программной платформы Node.js, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 83%
0.01874
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77