Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6xv6-jpvw-cx6q

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Command injection in bestzip

The package bestzip before 2.1.7 are vulnerable to Command Injection via the options param.

Пакеты

Наименование

bestzip

npm
Затронутые версииВерсия исправления

< 2.1.7

2.1.7

EPSS

Процентиль: 92%
0.08
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

The package bestzip before 2.1.7 are vulnerable to Command Injection via the options param.

EPSS

Процентиль: 92%
0.08
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78