Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29369

Опубликовано: 03 мая 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The gnuplot package prior to version 0.1.0 for Node.js allows code execution via shell metacharacters in Gnuplot commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnuplot_project:gnuplot:*:*:*:*:*:node.js:*:*
Версия до 0.1.0 (исключая)

EPSS

Процентиль: 78%
0.01099
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

Code injection in @rkesters/gnuplot

EPSS

Процентиль: 78%
0.01099
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78