CVE-2019-5485
NPM पैकेज gitlabhook संस्करण 0.0.17 एक कमांड इंजेक्शन भेद्यता के प्रति संवेदनशील है। रिपॉजिटरी नाम के माध्यम से मनमाने कमांड इंजेक्ट किए जा सकते हैं।
- प्रकाशित
- 13 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 25 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NPM पैकेज gitlabhook संस्करण 0.0.17 एक कमांड इंजेक्शन भेद्यता के प्रति संवेदनशील है। रिपॉजिटरी नाम के माध्यम से मनमाने कमांड इंजेक्ट किए जा सकते हैं।
स्रोत
1Semen Alexandrovich Lyhin · json · 25 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।