Логотип exploitDog
bind:CVE-2020-7606
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-7606

Количество 3

Количество 3

nvd логотип

CVE-2020-7606

почти 6 лет назад

docker-compose-remote-api through 0.1.4 allows execution of arbitrary commands. Within 'index.js' of the package, the function 'exec(serviceName, cmd, fnStdout, fnStderr, fnExit)' uses the variable 'serviceName' which can be controlled by users without any sanitization.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-q6pj-jh94-5fpr

почти 5 лет назад

OS Command Injection in docker-compose-remote-api

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2020-01256

почти 6 лет назад

Уязвимость пакета docker-compose-remote-api пакетного менеджера NPM, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-7606

docker-compose-remote-api through 0.1.4 allows execution of arbitrary commands. Within 'index.js' of the package, the function 'exec(serviceName, cmd, fnStdout, fnStderr, fnExit)' uses the variable 'serviceName' which can be controlled by users without any sanitization.

CVSS3: 9.8
0%
Низкий
почти 6 лет назад
github логотип
GHSA-q6pj-jh94-5fpr

OS Command Injection in docker-compose-remote-api

CVSS3: 9.8
0%
Низкий
почти 5 лет назад
fstec логотип
BDU:2020-01256

Уязвимость пакета docker-compose-remote-api пакетного менеджера NPM, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.8
0%
Низкий
почти 6 лет назад

Уязвимостей на страницу