Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gwg9-rgvj-4h5j

Опубликовано: 25 мар. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Code Injection in morgan

Verisons of morgan before 1.9.1 are vulnerable to code injection when user input is allowed into the filter or combined with a prototype pollution attack.

Recommendation

Update to version 1.9.1 or later.

Пакеты

Наименование

morgan

npm
Затронутые версииВерсия исправления

< 1.9.1

1.9.1

EPSS

Процентиль: 83%
0.02026
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 5
redhat
больше 7 лет назад

An attacker can use the format parameter to inject arbitrary commands in the npm package morgan < 1.9.1.

CVSS3: 9.8
nvd
почти 7 лет назад

An attacker can use the format parameter to inject arbitrary commands in the npm package morgan < 1.9.1.

EPSS

Процентиль: 83%
0.02026
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94