Node-opencv Project

Node-opencv

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 10.47%
  • Veröffentlicht 26.03.2019 01:29:00
  • Zuletzt bearbeitet 21.11.2024 04:18:18

utils/find-opencv.js in node-opencv (aka OpenCV bindings for Node.js) prior to 6.1.0 is vulnerable to Command Injection. It does not validate user input allowing attackers to execute arbitrary commands.

  • EPSS 0.26%
  • Veröffentlicht 07.06.2018 02:29:00
  • Zuletzt bearbeitet 21.11.2024 03:15:45

node-opencv was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.