PT-2019-20053 · Npm · Node-Os-Utils

Publicado

2019-06-11

·

Atualizado

2019-06-11

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions node-os-utils versions prior to 1.1.0
Description The issue is related to insufficient input validation, which allows an attacker to run arbitrary commands on the server. This can lead to remote code execution.
Recommendations Upgrade to version 1.1.0 or later.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-J9F8-8H89-J69X

Produtos afetados

Node-Os-Utils