← voltar
CVE-2018-21268critical

CVE-2018-21268

48Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 10epss 4.3%
da publicação à arma2156 dias
Publicada no NVD25 de jun.
1ª PoC+2156d
probabilidade de exploração
4.3%top 9% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The traceroute (aka node-traceroute) package through 1.0.0 for Node.js allows remote command injection via the host parameter. This occurs because the Child.exec() method, which is considered to be not entirely safe, is used. In particular, an OS command can be placed after a newline character.
CVSS:3.1/AC:L/AV:N/A:L/C:H/I:H/PR:N/S:C/UI:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.