Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34083

Опубликовано: 02 июн. 2022
Источник: nvd
CVSS3: 8.1
CVSS2: 9.3
EPSS Низкий

Описание

Google-it is a Node.js package which allows its users to send search queries to Google and receive the results in a JSON format. When using the 'Open in browser' option in versions up to 1.6.2, google-it will unsafely concat the result's link retrieved from google to a shell command, potentially exposing the server to RCE.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google-it_project:google-it:*:*:*:*:*:node.js:*:*
Версия до 1.6.2 (включая)

EPSS

Процентиль: 70%
0.00649
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.1
github
больше 3 лет назад

Command injection in google-it

EPSS

Процентиль: 70%
0.00649
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-78