Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qwrq-vxvw-537r

Опубликовано: 01 окт. 2024
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 5.3

Описание

git-shallow-clone Argument Injection vulnerability

All versions of the package git-shallow-clone are vulnerable to Argument injection due to missing sanitization or mitigation flags in the process variable of the gitShallowClone function.

Пакеты

Наименование

git-shallow-clone

npm
Затронутые версииВерсия исправления

<= 0.0.2

Отсутствует

EPSS

Процентиль: 22%
0.0007
Низкий

5.3 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-88

Связанные уязвимости

CVSS3: 5.3
nvd
больше 1 года назад

All versions of the package git-shallow-clone are vulnerable to Command injection due to missing sanitization or mitigation flags in the process variable of the gitShallowClone function.

EPSS

Процентиль: 22%
0.0007
Низкий

5.3 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-88