Kill-process-by-name Project ≫ Kill-process-by-name
1 Schwachstelle gefunden
Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2021-23356
- EPSS 1.43%
- Veröffentlicht 15.03.2021 17:15:21
- Zuletzt bearbeitet 21.11.2024 05:51:33
This affects all versions of package kill-process-by-name. If (attacker-controlled) user input is given, it is possible for an attacker to execute arbitrary commands. This is due to use of the child_process exec function without input sanitization in...
1