Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10807

Опубликовано: 11 мар. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Blamer versions prior to 1.0.1 allows execution of arbitrary commands. It is possible to inject arbitrary commands as part of the arguments provided to blamer.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:blamer_project:blamer:*:*:*:*:*:node.js:*:*
Версия до 1.0.1 (исключая)

EPSS

Процентиль: 68%
0.00578
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Improper Neutralization of Special Elements used in an OS Command in Blamer

EPSS

Процентиль: 68%
0.00578
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78