Vulnerabilidad en la línea 14 del archivo index.js en la función exportada xopen(filepath) en el paquete xopen (CVE-2020-28447)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
25/07/2022
Última modificación:
01/08/2022
Descripción
Esto afecta a todas las versiones del paquete xopen. El punto de inyección es encontrado en la línea 14 del archivo index.js en la función exportada xopen(filepath)
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:xopen_project:xopen:*:*:*:*:*:node.js:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



