Описание
The package ng-packagr before 10.1.1 are vulnerable to Command Injection via the styleIncludePaths option.
Ссылки
- PatchThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 10.1.1 (исключая)
cpe:2.3:a:ng-packagr_project:ng-packagr:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.0271
Низкий
6.6 Medium
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-78
Связанные уязвимости
EPSS
Процентиль: 86%
0.0271
Низкий
6.6 Medium
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-78