Vulnerabilidad en stop en el paquete launchpad (CVE-2021-23330)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
01/02/2021
Última modificación:
28/06/2022
Descripción
Todas las versiones del paquete launchpad son vulnerables a una inyección de comandos por medio de stop
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bitovi:launchpad:0.1.0:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.2.0:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.2.1:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.3.0:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.4.0:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.4.1:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.4.2:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.4.3:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.4.4:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.4.5:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.4.6:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.4.7:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.4.8:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.4.9:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:bitovi:launchpad:0.5.0:*:*:*:*:node.js:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



