whereis npm模块安全漏洞 CVE-2018-3772 CNNVD-201807-1972

7.5 AV AC AU C I A
发布: 2018-07-30
修订: 2019-10-09

whereis npm module是一个用于在Linux中搜索文件的模块,它主要用于搜索二进制文件、man说明文件和源代码文件等。 whereis npm模块0.4.1之前版本中存在安全漏洞。攻击者可借助用户输入利用该漏洞执行任意的命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息