Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29300

Опубликовано: 24 мая 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

The @ronomon/opened library before 1.5.2 is vulnerable to a command injection vulnerability which would allow a remote attacker to execute commands on the system if the library was used with untrusted input.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ronomon:opened:*:*:*:*:*:*:*:*
Версия до 1.5.2 (исключая)

EPSS

Процентиль: 97%
0.44705
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 4 лет назад

Command Injection in @ronomon/opened

EPSS

Процентиль: 97%
0.44705
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78