Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x949-7cm6-fm6p

Опубликовано: 16 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Code Injection in md-to-pdf.

The package md-to-pdf before 5.0.0 are vulnerable to Remote Code Execution (RCE) due to utilizing the library gray-matter to parse front matter content, without disabling the JS engine.

Пакеты

Наименование

md-to-pdf

npm
Затронутые версииВерсия исправления

< 5.0.0

5.0.0

EPSS

Процентиль: 96%
0.24757
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

The package md-to-pdf before 5.0.0 are vulnerable to Remote Code Execution (RCE) due to utilizing the library gray-matter to parse front matter content, without disabling the JS engine.

EPSS

Процентиль: 96%
0.24757
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94