Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qhxv-296x-hjv7

Опубликовано: 29 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

@pendo324/get-process-by-name are vulnerable to Arbitrary Code Execution

All versions of package @pendo324/get-process-by-name are vulnerable to Arbitrary Code Execution due to improper sanitization of getProcessByName function.

Пакеты

Наименование

@pendo324/get-process-by-name

npm
Затронутые версииВерсия исправления

Отсутствует

EPSS

Процентиль: 75%
0.00894
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

All versions of package @pendo324/get-process-by-name are vulnerable to Arbitrary Code Execution due to improper sanitization of getProcessByName function.

EPSS

Процентиль: 75%
0.00894
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94