Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28426

Опубликовано: 01 фев. 2021
Источник: nvd
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

All versions of package kill-process-on-port are vulnerable to Command Injection via a.getProcessPortId.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kill-process-on-port_project:kill-process-on-port:*:*:*:*:*:node.js:*:*

EPSS

Процентиль: 91%
0.0691
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.3
github
почти 5 лет назад

Command injection in kill-process-on-port

EPSS

Процентиль: 91%
0.0691
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78