Vulnerabilidad en el archivo scripts/cli.js en el paquete Node.js de GoDaddy node-config-shield (CVE-2021-26276)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2021
Última modificación:
03/08/2024
Descripción
**EN DISPUTA ** El archivo scripts/cli.js en el paquete Node.js de GoDaddy node-config-shield (también se conoce como Config Shield) versiones anteriores a 0.2.2 para llamadas eval de Node.js al procesar un comando set. NOTA: el proveedor afirma que esto no es una vulnerabilidad. El comando set no fue diseñado para usarse con datos no confiables
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:godaddy:node-config-shield:*:*:*:*:*:node.js:*:* | 0.2.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página