enpeem 注入漏洞 CVE-2019-10801 CNNVD-202002-1309 CNVD-2020-16492

7.5 AV AC AU C I A
发布: 2020-02-28
修订: 2020-08-24

enpeem是一款用于以编程方式访问NPM的轻量级软件包。 enpeem 2.2.0及之前版本中存在安全漏洞,该漏洞源于程序没有进行任何的清理操作就直接将‘options.dir’参数发送到‘exec’函数。攻击者可利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息