Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0144

Опубликовано: 11 янв. 2022
Источник: nvd
CVSS3: 7.1
CVSS3: 7.1
CVSS2: 3.6
EPSS Низкий

Описание

shelljs is vulnerable to Improper Privilege Management

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:shelljs_project:shelljs:*:*:*:*:*:node.js:*:*
Версия до 0.8.5 (исключая)

EPSS

Процентиль: 16%
0.00052
Низкий

7.1 High

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 3 лет назад

shelljs is vulnerable to Improper Privilege Management

CVSS3: 7.1
redhat
больше 3 лет назад

shelljs is vulnerable to Improper Privilege Management

CVSS3: 7.1
debian
больше 3 лет назад

shelljs is vulnerable to Improper Privilege Management

CVSS3: 7.1
github
больше 3 лет назад

Improper Privilege Management in shelljs

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость функции exec() интерпретатора команд ShellJS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить привилегии или вызвать отказ в обслуживании

EPSS

Процентиль: 16%
0.00052
Низкий

7.1 High

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-269