Описание
OS Command Injection in node-mpv
node-mpv through 1.4.3 is vulnerable to Command Injection. It allows execution of arbitrary commands via the options argument.
Пакеты
Наименование
node-mpv
npm
Затронутые версииВерсия исправления
<= 1.4.3
Отсутствует
Связанные уязвимости
CVSS3: 9.8
nvd
почти 6 лет назад
node-mpv through 1.4.3 is vulnerable to Command Injection. It allows execution of arbitrary commands via the options argument.