Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m8xj-5v73-3hh8

Опубликовано: 13 мая 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

curlrequest allows execution of arbitrary commands

curlrequest through 1.0.1 allows execution of arbitrary commands. It is possible to inject arbitrary commands by using a semicolon char in any of the options values.

Пакеты

Наименование

curlrequest

npm
Затронутые версииВерсия исправления

<= 1.0.1

Отсутствует

EPSS

Процентиль: 40%
0.00184
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

curlrequest through 1.0.1 allows reading any file by populating the file parameter with user input.

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость оболочки узла для командной строки curl Curlrequest, связанная с неприятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 40%
0.00184
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78