Логотип exploitDog
bind:CVE-2022-29080
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-29080

Количество 3

Количество 3

nvd логотип

CVE-2022-29080

почти 4 года назад

The npm-dependency-versions package through 0.3.0 for Node.js allows command injection if an attacker is able to call dependencyVersions with a JSON object in which pkgs is a key, and there are shell metacharacters in a value.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-m7xq-8jp8-rj2c

почти 4 года назад

Command injection in npm-dependency-versions

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-04361

почти 4 года назад

Уязвимость утилиты определения версий пакетов npm-dependency-versions пакетного менеджера NPM, позволяющая науршителю выполнить произвольную команду

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-29080

The npm-dependency-versions package through 0.3.0 for Node.js allows command injection if an attacker is able to call dependencyVersions with a JSON object in which pkgs is a key, and there are shell metacharacters in a value.

CVSS3: 9.8
3%
Низкий
почти 4 года назад
github логотип
GHSA-m7xq-8jp8-rj2c

Command injection in npm-dependency-versions

CVSS3: 9.8
3%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-04361

Уязвимость утилиты определения версий пакетов npm-dependency-versions пакетного менеджера NPM, позволяющая науршителю выполнить произвольную команду

CVSS3: 9.8
3%
Низкий
почти 4 года назад

Уязвимостей на страницу