Логотип exploitDog
bind:CVE-2021-21315
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-21315

Количество 3

Количество 3

nvd логотип

CVE-2021-21315

почти 5 лет назад

The System Information Library for Node.JS (npm package "systeminformation") is an open source collection of functions to retrieve detailed hardware, system and OS information. In systeminformation before version 5.3.1 there is a command injection vulnerability. Problem was fixed in version 5.3.1. As a workaround instead of upgrading, be sure to check or sanitize service parameters that are passed to si.inetLatency(), si.inetChecksite(), si.services(), si.processLoad() ... do only allow strings, reject any arrays. String sanitation works as expected.

CVSS3: 7.1
EPSS: Критический
github логотип

GHSA-2m8v-572m-ff2v

почти 5 лет назад

Command Injection Vulnerability

CVSS3: 7.8
EPSS: Критический
fstec логотип

BDU:2023-01049

почти 5 лет назад

Уязвимость пакета npm systeminformation программной платформы Node.js, позволяющая нарушителю выполнить произвольную команду

CVSS3: 8.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-21315

The System Information Library for Node.JS (npm package "systeminformation") is an open source collection of functions to retrieve detailed hardware, system and OS information. In systeminformation before version 5.3.1 there is a command injection vulnerability. Problem was fixed in version 5.3.1. As a workaround instead of upgrading, be sure to check or sanitize service parameters that are passed to si.inetLatency(), si.inetChecksite(), si.services(), si.processLoad() ... do only allow strings, reject any arrays. String sanitation works as expected.

CVSS3: 7.1
94%
Критический
почти 5 лет назад
github логотип
GHSA-2m8v-572m-ff2v

Command Injection Vulnerability

CVSS3: 7.8
94%
Критический
почти 5 лет назад
fstec логотип
BDU:2023-01049

Уязвимость пакета npm systeminformation программной платформы Node.js, позволяющая нарушителю выполнить произвольную команду

CVSS3: 8.8
94%
Критический
почти 5 лет назад

Уязвимостей на страницу