Aller au contenu

Fiche vulnérabilité

CVE-2021-34080 : faille critique ssl-utils project ssl-utils (CVSS 9.8)

Description

OS Command Injection vulnerability in es128 ssl-utils 1.0.0 for Node.js allows attackers to execute arbitrary commands via unsanitized shell metacharacters provided to the createCertRequest() and the createCert() functions.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
2 juin 2022
Dernière mise à jour
17 juin 2026

Produits concernés

  • ssl-utils project ssl-utils

Références

Rechercher une autre vulnérabilité dans la base CVE