Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m5v8-wpw4-rj3x

Опубликовано: 21 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.4

Описание

abacus-ext-cmdline vulnerable to Command Injection

All versions of package abacus-ext-cmdline are vulnerable to Command Injection via the execute function due to improper user-input sanitization.

Пакеты

Наименование

abacus-ext-cmdline

npm
Затронутые версииВерсия исправления

<= 0.0.6-dev.9

Отсутствует

EPSS

Процентиль: 83%
0.0194
Низкий

7.4 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.4
nvd
около 3 лет назад

All versions of package abacus-ext-cmdline are vulnerable to Command Injection via the execute function due to improper user-input sanitization.

EPSS

Процентиль: 83%
0.0194
Низкий

7.4 High

CVSS3

Дефекты

CWE-78