Skip to content
Noroxi

node-opencv project records

2 published records for vendor node-opencv project.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
50%
Median publish → KEV
No record has entered KEV

Records by year

  1. 18
  2. 19

Bar: total · dark part: CISA KEV.

All records

2 records
  • utils/find-opencv.js in node-opencv (aka OpenCV bindings for Node.js) prior to 6.1.0 is vulnerable to Command Injection.

    CriticalCVSS 9.8No exploitEPSS 4%

    node-opencv project · node-opencvMar 25, 2019

  • node-opencv was a malicious module published with the intent to hijack environment variables.

    HighCVSS 7.5No exploitEPSS 1%

    node-opencv project · node-opencvJun 6, 2018