GHSA-c9m9-48pw-6mpv
Dashboard / Vulnerabilities / GHSA-c9m9-48pw-6mpv
Summary: apiconnect-cli-plugins vulnerable to OS Command Injection
Details: apiconnect-cli-plugins through 6.0.1 is vulnerable to Command Injection. It allows execution of arbitrary commands via the `pluginUri` argument. ### PoC ```js var root = require("apiconnect-cli-plugins"); var payload = "& touch Song &"; root.pluginLoader.installPlugin(payload, ""); ``` The injection point is located in line 181 of file `lib/plugin-loader.js`, in the function `installPlugin(pluginUri, registryUri)`.
References: https://nvd.nist.gov/vuln/detail/CVE-2020-7633, https://openbase.com/js/apiconnect-cli-plugins, https://snyk.io/vuln/SNYK-JS-APICONNECTCLIPLUGINS-564427, https://web.archive.org/web/20211209115530/https://openbase.com/js/apiconnect-cli-plugins
Affected packages
Package
Name: apiconnect-cli-plugins
Purl: pkg:npm/apiconnect-cli-plugins
Affected ranges
Type: SEMVER
Events:
