Описание
OS Command Injection vulnerability in allenhwkim proctree through 0.1.1 and commit 0ac10ae575459457838f14e21d5996f2fa5c7593 for Node.js, allows attackers to execute arbitrary commands via the fix function.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.1.1 (включая)
cpe:2.3:a:proctree_project:proctree:*:*:*:*:*:*:*:*
EPSS
Процентиль: 94%
0.13289
Средний
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78
Связанные уязвимости
EPSS
Процентиль: 94%
0.13289
Средний
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78