Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-5414

Опубликовано: 21 мар. 2019
Источник: nvd
CVSS3: 8.1
CVSS2: 9.3
EPSS Низкий

Описание

If an attacker can control the port, which in itself is a very sensitive value, they can inject arbitrary OS commands due to the usage of the exec function in a third-party module kill-port < 1.3.2.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kill-port_project:kill-port:*:*:*:*:*:node.js:*:*
Версия до 1.3.2 (исключая)

EPSS

Процентиль: 66%
0.00514
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 8.1
github
почти 7 лет назад

Command Injection in kill-port

EPSS

Процентиль: 66%
0.00514
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-77
CWE-78