heroku-env 安全漏洞 CVE-2020-28451 CNNVD-202208-2016

- AV AC AU C I A
发布: 2022-08-02
修订: 2024-11-21

npm heroku-env是美国npm公司的一个包。用于从 heroku 配置中解析 DATABASE_URL 并将其拆分为 psql pg_dump pg_restore 和 node_postgres 使用的 PG* 环境变量。 heroku-env 2.0.2之前版本存在安全漏洞,该漏洞源于存在命令注入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息