Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en stop en el paquete launchpad (CVE-2021-23330)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
01/02/2021
Última modificación:
28/06/2022

Descripción

Todas las versiones del paquete launchpad son vulnerables a una inyección de comandos por medio de stop

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitovi:launchpad:0.1.0:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.2.0:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.2.1:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.3.0:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.4.0:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.4.1:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.4.2:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.4.3:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.4.4:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.4.5:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.4.6:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.4.7:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.4.8:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.4.9:*:*:*:*:node.js:*:*
cpe:2.3:a:bitovi:launchpad:0.5.0:*:*:*:*:node.js:*:*