Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13110

Опубликовано: 16 мая 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.9
EPSS Низкий

Описание

The kerberos package before 1.0.0 for Node.js allows arbitrary code execution and privilege escalation via injection of malicious DLLs through use of the kerberos_sspi LoadLibrary() method, because of a DLL path search.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kerberos_project:kerberos:*:*:*:*:*:node.js:*:*
Версия до 1.0.0 (исключая)

EPSS

Процентиль: 21%
0.00068
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
github
больше 5 лет назад

DLL Injection in kerberos

EPSS

Процентиль: 21%
0.00068
Низкий

7.8 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-427