Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xmxh-g7wj-8m4m

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

OS Command Injection in curling

npm package curling before version 1.1.0 is vulnerable to Command Injection via the run function. The command argument can be controlled by users without any sanitization.

Пакеты

Наименование

curling

npm
Затронутые версииВерсия исправления

<= 1.0.0

1.1.0

EPSS

Процентиль: 92%
0.08278
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

All versions of curling.js are vulnerable to Command Injection via the run function. The command argument can be controlled by users without any sanitization.

EPSS

Процентиль: 92%
0.08278
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78