Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xp4x-j9vh-c3wf

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

OS Command Injection and Command Injection in kill-port-process

The kill-port-process package version < 2.2.0 is vulnerable to a Command Injection vulnerability.

Пакеты

Наименование

kill-port-process

npm
Затронутые версииВерсия исправления

<= 2.2.0

2.2.1

EPSS

Процентиль: 90%
0.05001
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

The kill-port-process package version < 2.2.0 is vulnerable to a Command Injection vulnerability.

EPSS

Процентиль: 90%
0.05001
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-78