Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7615

Опубликовано: 07 апр. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

fsa through 0.5.1 is vulnerable to Command Injection. The first argument of 'execGitCommand()', located within 'lib/rep.js#63' can be controlled by users without any sanitization to inject arbitrary commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fsa_project:fsa:*:*:*:*:*:*:*:*
Версия до 0.5.1 (включая)

EPSS

Процентиль: 64%
0.00477
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.8
github
около 4 лет назад

OS Command Injection in fsa

EPSS

Процентиль: 64%
0.00477
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-78