Описание
Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.
| Релиз | Статус | Примечание |
|---|---|---|
| bionic | ignored | end of standard support, was needed |
| devel | not-affected | |
| esm-apps-legacy/xenial | released | 2.4.1+dfsg-3ubuntu0.1~esm1 |
| esm-apps/bionic | released | 4.17.4+dfsg-1ubuntu0.1~esm1 |
| esm-apps/focal | released | 4.17.15+dfsg-2ubuntu0.1~esm1 |
| esm-apps/jammy | not-affected | 4.17.21+dfsg+~cs8.31.198.20210220-5ubuntu0.1~esm1 |
| esm-apps/noble | not-affected | 4.17.21+dfsg+~cs8.31.198.20210220-9ubuntu0.24.04.1~esm1 |
| esm-apps/resolute | not-affected | 4.17.23+dfsg-1ubuntu0.1~esm1 |
| esm-apps/xenial | ignored | end of ESM support, was needs-triage |
| esm-infra-legacy/trusty | DNE |
Показывать по
Ссылки на источники
EPSS
6.5 Medium
CVSS2
7.2 High
CVSS3
Связанные уязвимости
Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.
Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.
Lodash versions prior to 4.17.21 are vulnerable to Command Injection v ...
Уязвимость библиотеки lodash прикладного программного обеспечения Аврора Центр, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольную команду
EPSS
6.5 Medium
CVSS2
7.2 High
CVSS3