Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vqgr-mfxm-47f3

Опубликовано: 26 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

git-archive vulnerable to Command Injection via exports function

All versions of package git-archive are vulnerable to Command Injection via the exports function.

Пакеты

Наименование

git-archive

npm
Затронутые версииВерсия исправления

<= 0.1.4

Отсутствует

EPSS

Процентиль: 54%
0.00314
Низкий

7.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 6.4
nvd
больше 3 лет назад

All versions of package git-archive are vulnerable to Command Injection via the exports function.

EPSS

Процентиль: 54%
0.00314
Низкий

7.8 High

CVSS3

Дефекты

CWE-77