Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25926

Опубликовано: 04 янв. 2023
Источник: nvd
CVSS3: 7.4
CVSS3: 7.8
EPSS Низкий

Описание

Versions of the package window-control before 1.4.5 are vulnerable to Command Injection via the sendKeys function, due to improper input sanitization.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:window-control_project:window-control:*:*:*:*:*:node.js:*:*
Версия до 1.4.5 (исключая)

EPSS

Процентиль: 53%
0.00304
Низкий

7.4 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-78
NVD-CWE-Other
CWE-94

Связанные уязвимости

CVSS3: 7.8
github
около 3 лет назад

window-control vulnerable to Command Injection due to improper input sanitization

EPSS

Процентиль: 53%
0.00304
Низкий

7.4 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-78
NVD-CWE-Other
CWE-94