Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w5m8-5v9m-xhx5

Опубликовано: 12 фев. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Critical severity vulnerability that affects Haraka

Haraka version 2.8.8 and earlier comes with a plugin for processing attachments for zip files. Versions 2.8.8 and earlier can be vulnerable to command injection.

Пакеты

Наименование

Haraka

npm
Затронутые версииВерсия исправления

< 2.8.9

2.8.9

EPSS

Процентиль: 99%
0.74231
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
около 7 лет назад

Haraka version 2.8.8 and earlier comes with a plugin for processing attachments for zip files. Versions 2.8.8 and earlier can be vulnerable to command injection.

EPSS

Процентиль: 99%
0.74231
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-77