Описание
The pullit package before 1.4.0 for Node.js allows OS Command Injection because eval is used on an attacker-supplied Git branch name.
Ссылки
- Patch
- ExploitThird Party Advisory
- Patch
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.0 (исключая)
cpe:2.3:a:pull_it_project:pull_it:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 77%
0.01055
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-78
CWE-78
Связанные уязвимости
EPSS
Процентиль: 77%
0.01055
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-78
CWE-78