Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8149

Опубликовано: 15 мая 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Lack of output sanitization allowed an attack to execute arbitrary shell commands via the logkitty npm package before version 0.7.1.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:logkitty_project:logkitty:*:*:*:*:*:*:*:*
Версия до 0.7.1 (исключая)

EPSS

Процентиль: 83%
0.02036
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94
CWE-94

Связанные уязвимости

CVSS3: 9.8
github
больше 5 лет назад

Arbitrary shell command execution in logkitty

EPSS

Процентиль: 83%
0.02036
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94
CWE-94