Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7782

Опубликовано: 08 фев. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

This affects all versions of package spritesheet-js. It depends on a vulnerable package platform-command. The injection point is located in line 32 in lib/generator.js, which is triggered by main entry of the package.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:spritesheet-js_project:spritesheet-js:*:*:*:*:*:node.js:*:*

EPSS

Процентиль: 69%
0.00613
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
почти 5 лет назад

Command injection in spritesheet-js

EPSS

Процентиль: 69%
0.00613
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78