Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2021-23399
- EPSS 0.81%
- Veröffentlicht 28.06.2021 08:15:07
- Zuletzt bearbeitet 21.11.2024 05:51:38
This affects all versions of package wincred. If attacker-controlled user input is given to the getCredential function, it is possible for an attacker to execute arbitrary commands. This is due to use of the child_process exec function without input ...
1