Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vhhw-xjvf-wprr

Опубликовано: 29 янв. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Command Injection in @graphql-tools/git-loader

This affects the package @graphql-tools/git-loader before 6.2.6. The use of exec and execSync in packages/loaders/git/src/load-git.ts allows arbitrary command injection.

Пакеты

Наименование

@graphql-tools/git-loader

npm
Затронутые версииВерсия исправления

< 6.2.6

6.2.6

EPSS

Процентиль: 81%
0.01502
Низкий

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
redhat
около 5 лет назад

This affects the package @graphql-tools/git-loader before 6.2.6. The use of exec and execSync in packages/loaders/git/src/load-git.ts allows arbitrary command injection.

CVSS3: 6.3
nvd
около 5 лет назад

This affects the package @graphql-tools/git-loader before 6.2.6. The use of exec and execSync in packages/loaders/git/src/load-git.ts allows arbitrary command injection.

EPSS

Процентиль: 81%
0.01502
Низкий

8.8 High

CVSS3

Дефекты

CWE-77