Логотип exploitDog
bind:CVE-2023-26107
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-26107

Количество 2

Количество 2

nvd логотип

CVE-2023-26107

почти 3 года назад

All versions of the package sketchsvg are vulnerable to Arbitrary Code Injection when invoking shell.exec without sanitization nor parametrization while concatenating the current directory as part of the command string.

CVSS3: 6.9
EPSS: Низкий
github логотип

GHSA-6722-xvq8-3254

почти 3 года назад

SketchSVG Arbitrary Code Injection vulnerability

CVSS3: 7.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-26107

All versions of the package sketchsvg are vulnerable to Arbitrary Code Injection when invoking shell.exec without sanitization nor parametrization while concatenating the current directory as part of the command string.

CVSS3: 6.9
0%
Низкий
почти 3 года назад
github логотип
GHSA-6722-xvq8-3254

SketchSVG Arbitrary Code Injection vulnerability

CVSS3: 7.8
0%
Низкий
почти 3 года назад

Уязвимостей на страницу