Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7729

Опубликовано: 03 сент. 2020
Источник: nvd
CVSS3: 7.1
CVSS2: 4.6
EPSS Низкий

Описание

The package grunt before 1.3.0 are vulnerable to Arbitrary Code Execution due to the default usage of the function load() instead of its secure replacement safeLoad() of the package js-yaml inside grunt.file.readYAML.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gruntjs:grunt:*:*:*:*:*:node.js:*:*
Версия до 1.3.0 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

EPSS

Процентиль: 87%
0.03584
Низкий

7.1 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-1188

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 5 лет назад

The package grunt before 1.3.0 are vulnerable to Arbitrary Code Execution due to the default usage of the function load() instead of its secure replacement safeLoad() of the package js-yaml inside grunt.file.readYAML.

CVSS3: 7.1
debian
больше 5 лет назад

The package grunt before 1.3.0 are vulnerable to Arbitrary Code Execut ...

CVSS3: 7.1
github
почти 5 лет назад

Arbitrary Code Execution in grunt

EPSS

Процентиль: 87%
0.03584
Низкий

7.1 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-1188