Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fg5w-w99f-rj6w

Опубликовано: 08 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Command Injection in @ronomon/opened

The @ronomon/opened library before 1.5.2 is vulnerable to a command injection vulnerability which would allow a remote attacker to execute commands on the system if the library was used with untrusted input.

Пакеты

Наименование

@ronomon/opened

npm
Затронутые версииВерсия исправления

< 1.5.2

1.5.2

EPSS

Процентиль: 97%
0.44705
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

The @ronomon/opened library before 1.5.2 is vulnerable to a command injection vulnerability which would allow a remote attacker to execute commands on the system if the library was used with untrusted input.

EPSS

Процентиль: 97%
0.44705
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77