Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10799

Опубликовано: 24 фев. 2020
Источник: nvd
CVSS3: 8.2
CVSS2: 8.5
EPSS Низкий

Описание

compile-sass prior to 1.0.5 allows execution of arbritary commands. The function "setupCleanupOnExit(cssPath)" within "dist/index.js" is executed as part of the "rm" command without any sanitization.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:compile-sass_project:compile-sass:*:*:*:*:*:*:*:*
Версия до 1.0.5 (исключая)

EPSS

Процентиль: 62%
0.00432
Низкий

8.2 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
почти 5 лет назад

OS Command Injection in compile-sass

EPSS

Процентиль: 62%
0.00432
Низкий

8.2 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-78