Количество 2
Количество 2
CVE-2017-16020
больше 7 лет назад
Summit is a node web framework. When using the PouchDB driver in the module, Summit 0.1.0 and later allows an attacker to execute arbitrary commands via the collection name.
CVSS3: 9.8
EPSS: Низкий
GHSA-cwcp-6c48-fm7m
больше 5 лет назад
Unsafe eval() in summit allows arbitrary code execution
CVSS3: 9.8
EPSS: Низкий
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2017-16020 Summit is a node web framework. When using the PouchDB driver in the module, Summit 0.1.0 and later allows an attacker to execute arbitrary commands via the collection name. | CVSS3: 9.8 | 1% Низкий | больше 7 лет назад | |
GHSA-cwcp-6c48-fm7m Unsafe eval() in summit allows arbitrary code execution | CVSS3: 9.8 | 1% Низкий | больше 5 лет назад |
Уязвимостей на страницу
20