Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7645

Опубликовано: 02 мая 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

All versions of chrome-launcher allow execution of arbitrary commands, by controlling the $HOME environment variable in Linux operating systems.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome-launcher:*:*:*:*:*:node.js:*:*
Версия до 0.13.2 (исключая)

EPSS

Процентиль: 68%
0.00584
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
redhat
почти 6 лет назад

All versions of chrome-launcher allow execution of arbitrary commands, by controlling the $HOME environment variable in Linux operating systems.

CVSS3: 9.8
github
больше 3 лет назад

chrome-launcher subject to OS Command Injection

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость программного средства chrome-launcher, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 68%
0.00584
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78