Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mc23-976p-j42x

Опубликовано: 14 янв. 2019
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

xterm vulnerable to remote code execution

A remote code execution vulnerability exists in Xterm.js when the component mishandles special characters.

Пакеты

Наименование

xterm

npm
Затронутые версииВерсия исправления

< 3.8.1

3.8.1

Наименование

xterm

npm
Затронутые версииВерсия исправления

>= 3.9.0, < 3.9.2

3.9.2

Наименование

xterm

npm
Затронутые версииВерсия исправления

>= 3.10.0, < 3.10.1

3.10.1

EPSS

Процентиль: 82%
0.01687
Низкий

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.8
ubuntu
около 7 лет назад

A remote code execution vulnerability exists in Xterm.js when the component mishandles special characters, aka "Xterm Remote Code Execution Vulnerability." This affects xterm.js.

CVSS3: 7.5
redhat
около 7 лет назад

A remote code execution vulnerability exists in Xterm.js when the component mishandles special characters, aka "Xterm Remote Code Execution Vulnerability." This affects xterm.js.

CVSS3: 8.8
nvd
около 7 лет назад

A remote code execution vulnerability exists in Xterm.js when the component mishandles special characters, aka "Xterm Remote Code Execution Vulnerability." This affects xterm.js.

CVSS3: 8.8
debian
около 7 лет назад

A remote code execution vulnerability exists in Xterm.js when the comp ...

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость библиотеки Xterm.js, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01687
Низкий

8.8 High

CVSS3

Дефекты

CWE-94