Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-25083

Опубликовано: 27 мар. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

The pullit package before 1.4.0 for Node.js allows OS Command Injection because eval is used on an attacker-supplied Git branch name.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pull_it_project:pull_it:*:*:*:*:*:node.js:*:*
Версия до 1.4.0 (исключая)

EPSS

Процентиль: 77%
0.01055
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

github
больше 5 лет назад

pullit vulnerable to command injection

EPSS

Процентиль: 77%
0.01055
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78