Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-16042

Опубликовано: 21 июл. 2016
Источник: redhat
CVSS3: 8.1
EPSS Низкий

Описание

Growl adds growl notification support to nodejs. Growl before 1.10.2 does not properly sanitize input before passing it to exec, allowing for arbitrary command execution.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Mobile Application Platform 4nodejs-growlNot affected
Red Hat Virtualization 4ovirt-engine-dashboardNot affected
Red Hat Virtualization 4ovirt-engine-ui-extensionsNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1585953nodejs-growl: Does not properly sanitize input before passing it to exec

EPSS

Процентиль: 57%
0.00349
Низкий

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

Growl adds growl notification support to nodejs. Growl before 1.10.2 does not properly sanitize input before passing it to exec, allowing for arbitrary command execution.

CVSS3: 9.8
nvd
больше 7 лет назад

Growl adds growl notification support to nodejs. Growl before 1.10.2 does not properly sanitize input before passing it to exec, allowing for arbitrary command execution.

CVSS3: 9.8
debian
больше 7 лет назад

Growl adds growl notification support to nodejs. Growl before 1.10.2 d ...

CVSS3: 9.8
github
больше 7 лет назад

Growl before 1.10.0 vulnerable to Command Injection

EPSS

Процентиль: 57%
0.00349
Низкий

8.1 High

CVSS3