Описание
This affects all versions of package heroku-env. The injection point is located in lib/get.js which is required by index.js.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:heroku-env_project:heroku-env:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 65%
0.00486
Низкий
9.4 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-77
Связанные уязвимости
EPSS
Процентиль: 65%
0.00486
Низкий
9.4 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-77