漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
lib/cmd.js in the node-windows package before 1.0.0-beta.6 for Node.js allows command injection via the PID parameter.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
nodejs 命令注入漏洞
Vulnerability Description
nodejs是是一个基于ChromeV8引擎的JavaScript运行环境通过对Chromev8引擎进行了封装以及使用事件驱动和非阻塞IO的应用让Javascript开发高性能的后台应用成为了可能。 Nodejs 存在命令注入漏洞,该漏洞源于在 Node.js 1.0.0-beta.6 之前的 node-windows 包中的 lib/cmd.js 允许通过 PID 参数进行命令注入。
CVSS Information
N/A
Vulnerability Type
N/A