Количество 3
Количество 3
CVE-2020-7614
npm-programmatic through 0.0.12 is vulnerable to Command Injection.The packages and option properties are concatenated together without any validation and are used by the 'exec' function directly.
GHSA-426h-24vj-qwxf
Command Injection in npm-programmatic
BDU:2020-02927
Уязвимость функции exec библиотеки npm-programmatic пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-7614 npm-programmatic through 0.0.12 is vulnerable to Command Injection.The packages and option properties are concatenated together without any validation and are used by the 'exec' function directly. | CVSS3: 9.8 | 1% Низкий | почти 6 лет назад | |
GHSA-426h-24vj-qwxf Command Injection in npm-programmatic | CVSS3: 9.8 | 1% Низкий | почти 6 лет назад | |
BDU:2020-02927 Уязвимость функции exec библиотеки npm-programmatic пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код | CVSS3: 3.6 | 1% Низкий | почти 6 лет назад |
Уязвимостей на страницу