Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c9j3-wqph-5xx9

Опубликовано: 17 сент. 2018
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Command Injection in egg-scripts

Versions of egg-scripts before 2.8.1 are vulnerable to command injection. This is only exploitable if a malicious argument is provided on the command line.

Example: eggctl start --daemon --stderr='/tmp/eggctl_stderr.log; touch /tmp/malicious'

Recommendation

Update to version 2.8.1 or later.

Пакеты

Наименование

egg-scripts

npm
Затронутые версииВерсия исправления

< 2.8.1

2.8.1

EPSS

Процентиль: 93%
0.10474
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
больше 7 лет назад

A command injection vulnerability in egg-scripts <v2.8.1 allows arbitrary shell command execution through a maliciously crafted command line argument.

EPSS

Процентиль: 93%
0.10474
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-78