Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10802

Опубликовано: 28 фев. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

giting version prior to 0.0.8 allows execution of arbritary commands. The first argument "repo" of function "pull()" is executed by the package without any validation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mangoraft:giting:*:*:*:*:*:node.js:*:*
Версия до 0.0.8 (исключая)

EPSS

Процентиль: 70%
0.00646
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
почти 5 лет назад

OS Command Injection in giting

EPSS

Процентиль: 70%
0.00646
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78