Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25916

Опубликовано: 01 фев. 2023
Источник: nvd
CVSS3: 7.4
CVSS3: 7.8
EPSS Низкий

Описание

Versions of the package mt7688-wiscan before 0.8.3 are vulnerable to Command Injection due to improper input sanitization in the 'wiscan.scan' function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mt7688-wiscan_project:mt7688-wiscan:*:*:*:*:*:node.js:*:*
Версия до 0.8.3 (исключая)

EPSS

Процентиль: 50%
0.00273
Низкий

7.4 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-78
NVD-CWE-Other
CWE-77

Связанные уязвимости

CVSS3: 7.8
github
около 3 лет назад

mt7688-wiscan is vulnerable to Command Injection due to improper input sanitization

EPSS

Процентиль: 50%
0.00273
Низкий

7.4 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-78
NVD-CWE-Other
CWE-77