Pull It Project

Pull It

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.06%
  • Veröffentlicht 27.03.2023 03:15:07
  • Zuletzt bearbeitet 24.02.2025 20:15:31

The pullit package before 1.4.0 for Node.js allows OS Command Injection because eval is used on an attacker-supplied Git branch name.