Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-1000451

Опубликовано: 02 янв. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

fs-git is a file system like api for git repository. The fs-git version 1.0.1 module relies on child_process.exec, however, the buildCommand method used to construct exec strings does not properly sanitize data and is vulnerable to command injection across all methods that use it and call exec.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fs-git_project:fs-git:*:*:*:*:*:*:*:*
Версия до 1.0.1 (включая)

EPSS

Процентиль: 62%
0.00422
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

fs-git command injection vulnerability

EPSS

Процентиль: 62%
0.00422
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

NVD-CWE-noinfo