Описание
OS Command Injection in GitHub repository ljharb/npm-lockfile in v2.0.3 and v2.0.4.
Ссылки
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:npm-lockfile_project:npm-lockfile:2.0.3:*:*:*:*:node.js:*:*
cpe:2.3:a:npm-lockfile_project:npm-lockfile:2.0.4:*:*:*:*:node.js:*:*
EPSS
Процентиль: 64%
0.00461
Низкий
3.8 Low
CVSS3
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78
CWE-78
Связанные уязвимости
CVSS3: 5.3
redhat
почти 4 года назад
OS Command Injection in GitHub repository ljharb/npm-lockfile in v2.0.3 and v2.0.4.
EPSS
Процентиль: 64%
0.00461
Низкий
3.8 Low
CVSS3
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78
CWE-78