Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 4

Количество 4

nvd логотип

CVE-2021-21315

больше 5 лет назад

The System Information Library for Node.JS (npm package "systeminformation") is an open source collection of functions to retrieve detailed hardware, system and OS information. In systeminformation before version 5.3.1 there is a command injection vulnerability. Problem was fixed in version 5.3.1. As a workaround instead of upgrading, be sure to check or sanitize service parameters that are passed to si.inetLatency(), si.inetChecksite(), si.services(), si.processLoad() ... do only allow strings, reject any arrays. String sanitation works as expected.

CVSS3: 7.1
EPSS: Критический
debian логотип

CVE-2021-21315

больше 5 лет назад

The System Information Library for Node.JS (npm package "systeminforma ...

CVSS3: 7.1
EPSS: Критический
github логотип

GHSA-2m8v-572m-ff2v

больше 5 лет назад

Command Injection Vulnerability

CVSS3: 7.8
EPSS: Критический
fstec логотип

BDU:2023-01049

больше 5 лет назад

Уязвимость пакета npm systeminformation программной платформы Node.js, позволяющая нарушителю выполнить произвольную команду

CVSS3: 8.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-21315

The System Information Library for Node.JS (npm package "systeminformation") is an open source collection of functions to retrieve detailed hardware, system and OS information. In systeminformation before version 5.3.1 there is a command injection vulnerability. Problem was fixed in version 5.3.1. As a workaround instead of upgrading, be sure to check or sanitize service parameters that are passed to si.inetLatency(), si.inetChecksite(), si.services(), si.processLoad() ... do only allow strings, reject any arrays. String sanitation works as expected.

CVSS3: 7.1
91%
Критический
больше 5 лет назад
debian логотип
CVE-2021-21315

The System Information Library for Node.JS (npm package "systeminforma ...

CVSS3: 7.1
91%
Критический
больше 5 лет назад
github логотип
GHSA-2m8v-572m-ff2v

Command Injection Vulnerability

CVSS3: 7.8
91%
Критический
больше 5 лет назад
fstec логотип
BDU:2023-01049

Уязвимость пакета npm systeminformation программной платформы Node.js, позволяющая нарушителю выполнить произвольную команду

CVSS3: 8.8
91%
Критический
больше 5 лет назад

Уязвимостей на страницу