Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jvf4-g24p-2qgw

Опубликовано: 10 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.3

Описание

Arbitrary Code Execution in shiba

All versions of package shiba are vulnerable to Arbitrary Code Execution due to the default usage of the function load() of the package js-yaml instead of its secure replacement , safeLoad().

Пакеты

Наименование

shiba

npm
Затронутые версииВерсия исправления

<= 1.2.1

Отсутствует

EPSS

Процентиль: 73%
0.00765
Низкий

8.3 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.3
nvd
больше 5 лет назад

All versions of package shiba are vulnerable to Arbitrary Code Execution due to the default usage of the function load() of the package js-yaml instead of its secure replacement , safeLoad().

EPSS

Процентиль: 73%
0.00765
Низкий

8.3 High

CVSS3

Дефекты

CWE-94