Description
Command injection exists in pdf-image v2.0.0 due to an unescaped string parameter.
Remediation
References
https://github.com/roest01/node-pdf-image/commit/54679496a89738443917608c2bbe2f6e5dd20e83
https://hackerone.com/reports/340208
Related Vulnerabilities
CVE-2021-41165 Vulnerability in npm package ckeditor4
CVE-2021-43306 Vulnerability in maven package org.webjars.npm:jquery-validation
CVE-2022-35916 Vulnerability in npm package @openzeppelin/contracts
CVE-2019-0205 Vulnerability in maven package org.apache.thrift:libthrift
CVE-2023-33201 Vulnerability in maven package org.bouncycastle:bcprov-jdk18on