漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The npm module "shell-quote" 1.6.0 and earlier cannot correctly escape ">" and "<" operator used for redirection in shell. Applications that depend on shell-quote may also be vulnerable. A malicious user could perform code injection.
CVSS Information
N/A
Vulnerability Type
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
Vulnerability Title
Thshell-quote 安全漏洞
Vulnerability Description
Thshell-quote是一个用于解析和引用shell命令的模块。 Thshell-quote 1.6.0及之前版本中存在安全漏洞,该漏洞源于程序无法正确的转义用于重定向的'>'和 '<'运算符。攻击者可利用该漏洞注入代码。
CVSS Information
N/A
Vulnerability Type
N/A