Описание
All versions of the package is-http2 are vulnerable to Command Injection due to missing input sanitization or other checks, and sandboxes being employed to the isH2 function.
Ссылки
- Broken Link
- ExploitThird Party Advisory
- Broken Link
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:is-http2_project:is-http2:-:*:*:*:*:node.js:*:*
EPSS
Процентиль: 28%
0.00096
Низкий
7.4 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-78
CWE-78
CWE-78
Связанные уязвимости
CVSS3: 7.8
github
больше 2 лет назад
is-http2 vulnerable to Improper Input Validation
EPSS
Процентиль: 28%
0.00096
Низкий
7.4 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-78
CWE-78
CWE-78