Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-3746

Опубликовано: 01 июн. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

The pdfinfojs NPM module versions <= 0.3.6 has a command injection vulnerability that allows an attacker to execute arbitrary commands on the victim's machine.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pdfinfojs_project:pdfinfojs:*:*:*:*:*:node.js:*:*
Версия до 0.3.6 (включая)

EPSS

Процентиль: 88%
0.0386
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 7 лет назад

Command Injection in pdfinfojs

CVSS3: 9.8
fstec
почти 8 лет назад

Уязвимость оболочки программного средства phpinfo для Node.js pdfinfojs, связанная с недостаточной нейтрализацией специальных элементов во входных данных команд, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 88%
0.0386
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77
CWE-78