Описание
If an attacker can control the port, which in itself is a very sensitive value, they can inject arbitrary OS commands due to the usage of the exec function in a third-party module kill-port < 1.3.2.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.2 (исключая)
cpe:2.3:a:kill-port_project:kill-port:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 66%
0.00514
Низкий
8.1 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-77
CWE-78
Связанные уязвимости
EPSS
Процентиль: 66%
0.00514
Низкий
8.1 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-77
CWE-78