Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9jm3-5835-537m

Опубликовано: 01 нояб. 2018
Источник: github
Github: Прошло ревью
CVSS3: 10

Описание

Command Injection in apex-publish-static-files

Versions of apex-publish-static-files before 2.0.1 are vulnerable to command injection. This is exploitable if user input is passed into the connectString option in the publish method.

Recommendation

Update to version 2.0.1 or later.

Пакеты

Наименование

apex-publish-static-files

npm
Затронутые версииВерсия исправления

< 2.0.1

2.0.1

EPSS

Процентиль: 85%
0.02356
Низкий

10 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 10
nvd
больше 7 лет назад

A command injection vulnerability in the apex-publish-static-files npm module version <2.0.1 which allows arbitrary shell command execution through a maliciously crafted argument.

EPSS

Процентиль: 85%
0.02356
Низкий

10 Critical

CVSS3

Дефекты

CWE-77