Mversion Project

Mversion

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.19%
  • Veröffentlicht 01.07.2020 17:15:14
  • Zuletzt bearbeitet 21.11.2024 05:37:36

The issue occurs because tagName user input is formatted inside the exec function is executed without any checks.

  • EPSS 2.08%
  • Veröffentlicht 18.06.2020 20:15:10
  • Zuletzt bearbeitet 21.11.2024 05:32:14

In mversion before 2.0.0, there is a command injection vulnerability. This issue may lead to remote code execution if a client of the library calls the vulnerable method with untrusted input. This vulnerability is patched by version 2.0.0. Previous r...