Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-74wf-cwjg-9cf2

Опубликовано: 26 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

xopen is vulnerable to OS Command Injection in Exported Function xopen(filepath)

A command injection vulnerability affects all versions of package xopen. The injection point is located in line 14 in index.js in the exported function xopen(filepath).

Пакеты

Наименование

xopen

npm
Затронутые версииВерсия исправления

<= 1.0.0

Отсутствует

EPSS

Процентиль: 66%
0.00513
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

This affects all versions of package xopen. The injection point is located in line 14 in index.js in the exported function xopen(filepath)

CVSS3: 9.8
fstec
около 5 лет назад

Уязвимость функции «xopen(filepath)» приложения для работы с файлами xopen для npm, позволяющая нарушителю выполнить произвольные команды операционной системы

EPSS

Процентиль: 66%
0.00513
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-78