Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-79qm-h35f-hr77

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

OS Command Injection in compile-sass

compile-sass prior to 1.0.5 allows execution of arbritary commands. The function "setupCleanupOnExit(cssPath)" within "dist/index.js" is executed as part of the "rm" command without any sanitization.

Пакеты

Наименование

compile-sass

npm
Затронутые версииВерсия исправления

< 1.0.5

1.0.5

EPSS

Процентиль: 62%
0.00432
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.2
nvd
почти 6 лет назад

compile-sass prior to 1.0.5 allows execution of arbritary commands. The function "setupCleanupOnExit(cssPath)" within "dist/index.js" is executed as part of the "rm" command without any sanitization.

EPSS

Процентиль: 62%
0.00432
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78