Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q5pq-pgrv-fh89

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

dns-sync command injection vulnerability

The dns-sync module before 0.1.1 for node.js allows context-dependent attackers to execute arbitrary commands via shell metacharacters in the first argument to the resolve API function.

Пакеты

Наименование

dns-sync

npm
Затронутые версииВерсия исправления

< 0.1.1

0.1.1

EPSS

Процентиль: 77%
0.01039
Низкий

Дефекты

CWE-77

Связанные уязвимости

nvd
почти 11 лет назад

The dns-sync module before 0.1.1 for node.js allows context-dependent attackers to execute arbitrary commands via shell metacharacters in the first argument to the resolve API function.

EPSS

Процентиль: 77%
0.01039
Низкий

Дефекты

CWE-77