Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g4xj-wcq6-qwx5

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Code injection in mock2easy

This affects all versions up to and including version 0.0.24 of package mock2easy. a malicious user could inject commands through the _data variable:

Affected Area

require('../server/getJsonByCurl')(mock2easy, function(error, stdout) { if (error) { return res.json(500, error); } res.json(JSON.parse(stdout)); }, '', _data.interfaceUrl, query, _data.cookie, _data.interfaceType);```

Пакеты

Наименование

mock2easy

npm
Затронутые версииВерсия исправления

<= 0.0.24

Отсутствует

EPSS

Процентиль: 61%
0.00421
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

This affects all versions of package mock2easy. a malicious user could inject commands through the _data variable: Affected Area require('../server/getJsonByCurl')(mock2easy, function (error, stdout) { if (error) { return res.json(500, error); } res.json(JSON.parse(stdout)); }, '', _data.interfaceUrl, query, _data.cookie,_data.interfaceType);

EPSS

Процентиль: 61%
0.00421
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77