Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wq8f-xmq3-5vq9

Опубликовано: 24 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Remote code execution in broccoli-compass

broccoli-compass v0.2.4 was discovered to contain a remote code execution (RCE) vulnerability via the child_process function.

Пакеты

Наименование

broccoli-compass

npm
Затронутые версииВерсия исправления

<= 0.2.4

Отсутствует

EPSS

Процентиль: 90%
0.05955
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

broccoli-compass v0.2.4 was discovered to contain a remote code execution (RCE) vulnerability via the child_process function.

EPSS

Процентиль: 90%
0.05955
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77