Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7697

Опубликовано: 29 июл. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

This affects all versions of package mock2easy. a malicious user could inject commands through the _data variable: Affected Area require('../server/getJsonByCurl')(mock2easy, function (error, stdout) { if (error) { return res.json(500, error); } res.json(JSON.parse(stdout)); }, '', _data.interfaceUrl, query, _data.cookie,_data.interfaceType);

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mock2easy_project:mock2easy:*:*:*:*:*:node.js:*:*

EPSS

Процентиль: 61%
0.00421
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
почти 5 лет назад

Code injection in mock2easy

EPSS

Процентиль: 61%
0.00421
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-77