Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8mrf-64fw-2x75

Опубликовано: 25 мар. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Command injection in fs-path

fs-path node module before 0.0.25 is vulnerable to command injection by way of user-supplied inputs via the copy, copySync, remove, and removeSync methods.

Пакеты

Наименование

fs-path

npm
Затронутые версииВерсия исправления

< 0.0.25

0.0.25

EPSS

Процентиль: 88%
0.04178
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
почти 5 лет назад

fs-path node module before 0.0.25 is vulnerable to command injection by way of user-supplied inputs via the `copy`, `copySync`, `remove`, and `removeSync` methods.

EPSS

Процентиль: 88%
0.04178
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77