Github-todos Project

Github-todos

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 4.43%
  • Veröffentlicht 07.12.2021 00:15:07
  • Zuletzt bearbeitet 21.11.2024 06:31:22

naholyr github-todos 3.1.0 is vulnerable to command injection. The range argument for the _hook subcommand is concatenated without any validation, and is directly used by the exec function.