Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qr32-j4j6-3m7r

Опубликовано: 29 мая 2019
Источник: github
Github: Прошло ревью

Описание

Command Injection in fs-git

Affected versions of fs-git do not sanitize strings passed into the buildCommand method, resulting in arbitrary code execution.

Recommendation

Update to version 1.0.2 or later.

Пакеты

Наименование

fs-git

npm
Затронутые версииВерсия исправления

< 1.0.2

1.0.2

Дефекты

CWE-77

Связанные уязвимости

debian

Описание отсутствует

Дефекты

CWE-77