Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8298

Опубликовано: 04 мар. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

fs-path node module before 0.0.25 is vulnerable to command injection by way of user-supplied inputs via the copy, copySync, remove, and removeSync methods.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fs-path_project:fs-path:*:*:*:*:*:node.js:*:*
Версия до 0.0.25 (исключая)

EPSS

Процентиль: 88%
0.04178
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
почти 5 лет назад

Command injection in fs-path

EPSS

Процентиль: 88%
0.04178
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77
CWE-77