Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-88qf-5f3v-pm6m

Опубликовано: 24 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Remote code execution in dawnsparks-node-tesseract

dawnsparks-node-tesseract before 0.4.1 was discovered to contain a remote code execution (RCE) vulnerability via the child_process function.

Пакеты

Наименование

dawnsparks-node-tesseract

npm
Затронутые версииВерсия исправления

< 0.4.1

0.4.1

EPSS

Процентиль: 86%
0.02871
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

huedawn-tesseract 0.3.3 and dawnsparks-node-tesseract 0.4.0 to 0.4.1 was discovered to contain a remote code execution (RCE) vulnerability via the child_process function.

EPSS

Процентиль: 86%
0.02871
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77