eggjs kayıtları
eggjs üreticisine ait 2 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
2 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
43Planlayın | CVE-2018-3786Kavram kanıtı | A command injection vulnerability in egg-scripts <v2.8.1 allows arbitrary shell command execution through a maliciously crafted command lineeggjs · egg-scripts · CWE-77 | Kritik9,8 | — | %12,3 | 24 Ağu 2018 |
39İzleyin | CVE-2021-23568İstismar yok | The package extend2 before 1.0.1 are vulnerable to Prototype Pollution via the extend function due to unsafe recursive merge.eggjs · extend2 · CWE-1321 | Kritik9,8 | — | %1,5 | 10 Oca 2022 |
- CVE-2018-378643Planlayın
A command injection vulnerability in egg-scripts <v2.8.1 allows arbitrary shell command execution through a maliciously crafted command line
KritikCVSS 9,8Kavram kanıtıEPSS %12eggjs · egg-scripts24 Ağu 2018
- CVE-2021-2356839İzleyin
The package extend2 before 1.0.1 are vulnerable to Prototype Pollution via the extend function due to unsafe recursive merge.
KritikCVSS 9,8İstismar yokEPSS %1eggjs · extend210 Oca 2022