Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pjh3-jv7w-9jpr

Опубликовано: 01 сент. 2020
Источник: github
Github: Прошло ревью

Описание

Command Injection in gm

Versions of gm prior to 1.21.1 are affected by a command injection vulnerability. The vulnerability is triggered when user input is passed into gm.compare(), which fails to sanitize input correctly before calling the graphics magic binary.

Recommendation

Update to version 1.21.1 or later.

Пакеты

Наименование

gm

npm
Затронутые версииВерсия исправления

<= 1.20.0

1.21.1

Дефекты

CWE-77

Связанные уязвимости

debian

Описание отсутствует

Дефекты

CWE-77