CVE-2021-21315
System Information Library for Node.JS Command Injection
CVSS
—
Sin CVSS
EPSS
90.7%
p100
KEV
SÍ
18 ene 2022
Exploit Today
80
0-100
Publicado: — · Última mod.: —
90.7%EPSS · 30 días90.7%
2026-08-022026-08-30
Producto
Npm package / System Information Library for Node.JS
Vulnerabilidad
System Information Library for Node.JS Command Injection
Añadido a KEV
18 ene 2022
Remediar antes de
1 feb 2022
Uso conocido en ransomware
No
Descripción resumida
In this vulnerability, an attacker can send a malicious payload that will exploit the name parameter. After successful exploitation, attackers can execute remote.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2021-21315
Sin CVEs relacionados por CWE o producto.