Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7789

Опубликовано: 11 дек. 2020
Источник: nvd
CVSS3: 5.6
CVSS2: 6.8
EPSS Низкий

Описание

This affects the package node-notifier before 9.0.0. It allows an attacker to run arbitrary commands on Linux machines due to the options params not being sanitised when being passed an array.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:node-notifier_project:node-notifier:*:*:*:*:*:node.js:*:*
Версия до 8.0.1 (исключая)

EPSS

Процентиль: 42%
0.00197
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 5.6
redhat
около 5 лет назад

This affects the package node-notifier before 9.0.0. It allows an attacker to run arbitrary commands on Linux machines due to the options params not being sanitised when being passed an array.

CVSS3: 5.6
github
около 5 лет назад

OS Command Injection in node-notifier

CVSS3: 5.6
fstec
около 5 лет назад

Уязвимость пакета node-notifier, связанная с непринятием мер по нейтрализации специальных элементов, используемых в командах операционной системы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 42%
0.00197
Низкий

5.6 Medium

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-78