Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g4w6-c99w-4wh7

Опубликовано: 28 янв. 2026
Источник: github
Github: Прошло ревью
CVSS4: 6.6

Описание

BrowserStack Local vulnerable to Command Injection through logfile variable

The Node.js package browserstack-local 1.5.8 contains a command injection vulnerability. This occurs because the logfile variable is not properly sanitized in lib/Local.js.

Пакеты

Наименование

browserstack-local

npm
Затронутые версииВерсия исправления

<= 1.5.8

Отсутствует

EPSS

Процентиль: 22%
0.00072
Низкий

6.6 Medium

CVSS4

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.8
nvd
10 дней назад

The Node.js package browserstack-local 1.5.8 contains a command injection vulnerability. This occurs because the logfile variable is not properly sanitized in lib/Local.js.

EPSS

Процентиль: 22%
0.00072
Низкий

6.6 Medium

CVSS4

Дефекты

CWE-77