Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7735

Опубликовано: 25 сент. 2020
Источник: nvd
CVSS3: 6.6
CVSS2: 6.5
EPSS Низкий

Описание

The package ng-packagr before 10.1.1 are vulnerable to Command Injection via the styleIncludePaths option.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ng-packagr_project:ng-packagr:*:*:*:*:*:*:*:*
Версия до 10.1.1 (исключая)

EPSS

Процентиль: 86%
0.0271
Низкий

6.6 Medium

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 6.6
github
почти 5 лет назад

OS Command Injection in ng-packagr

EPSS

Процентиль: 86%
0.0271
Низкий

6.6 Medium

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-78