Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-995x-33wq-8gc9

Опубликовано: 14 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

cycle-import-check vulnerable to Command Injection

The package cycle-import-check before version 1.3.2 is vulnerable to Command Injection via the writeFileToTmpDirAndOpenIt function due to improper user-input sanitization.

Пакеты

Наименование

cycle-import-check

npm
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

EPSS

Процентиль: 80%
0.0137
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 7.4
nvd
около 3 лет назад

The package cycle-import-check before 1.3.2 are vulnerable to Command Injection via the writeFileToTmpDirAndOpenIt function due to improper user-input sanitization.

EPSS

Процентиль: 80%
0.0137
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-78