CVE-2017-16100
CVE-2017-16100
dns-sync is a sync/blocking dns resolver. If untrusted user input is allowed into the resolve() method then command injection is possible.
Productos afectados
HackerOne · dns-sync node module¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →