Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10787

Опубликовано: 04 фев. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

im-resize through 2.3.2 allows remote attackers to execute arbitrary commands via the "exec" argument. The cmd argument used within index.js, can be controlled by user without any sanitization.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dnt:im-resize:*:*:*:*:*:node.js:*:*
Версия до 2.3.2 (включая)

EPSS

Процентиль: 87%
0.0334
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
почти 5 лет назад

OS Command Injection in im-resize

EPSS

Процентиль: 87%
0.0334
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78