Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5wqj-f379-6jh4

Опубликовано: 19 мар. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

Command injection in kill-process-on-port

All versions of package kill-process-on-port are vulnerable to Command Injection via a.getProcessPortId.

Пакеты

Наименование

kill-process-on-port

npm
Затронутые версииВерсия исправления

<= 1.0.2

Отсутствует

EPSS

Процентиль: 91%
0.0691
Низкий

7.3 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.3
nvd
около 5 лет назад

All versions of package kill-process-on-port are vulnerable to Command Injection via a.getProcessPortId.

EPSS

Процентиль: 91%
0.0691
Низкий

7.3 High

CVSS3

Дефекты

CWE-77