Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gc94-6w89-hpqr

Опубликовано: 12 июн. 2019
Источник: github
Github: Прошло ревью

Описание

Command Injection in fs-path

All versions of fs-path are vulnerable to command injection is unsanitized user input is passed in.

Recommendation

No fix is currently available for this vulnerability. It is our recommendation to not install or use this module until a fix is available.

Пакеты

Наименование

fs-path

npm
Затронутые версииВерсия исправления

< 0.0.25

0.0.25

Дефекты

CWE-77

Дефекты

CWE-77