Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26276

Опубликовано: 27 янв. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

scripts/cli.js in the GoDaddy node-config-shield (aka Config Shield) package before 0.2.2 for Node.js calls eval when processing a set command. NOTE: the vendor reportedly states that this is not a vulnerability. The set command was not intended for use with untrusted data

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:godaddy:node-config-shield:*:*:*:*:*:node.js:*:*
Версия до 0.2.3 (исключая)

EPSS

Процентиль: 46%
0.00237
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-913

Связанные уязвимости

CVSS3: 5.3
github
почти 5 лет назад

Improper Control of Dynamically-Managed Code Resources in config-shield

EPSS

Процентиль: 46%
0.00237
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-913