Description
A code injection exists in node-df v0.1.4 that can allow an attacker to remote code execution by unsanitized input.
Remediation
References
https://hackerone.com/reports/703412
Related Vulnerabilities
CVE-2022-36903 Vulnerability in maven package org.jenkins-ci.plugins:repository-connector
CVE-2022-44729 Vulnerability in maven package org.apache.xmlgraphics:batik-transcoder
CVE-2016-9177 Vulnerability in maven package com.sparkjava:spark-core
CVE-2021-33829 Vulnerability in npm package ckeditor4
CVE-2020-6532 Vulnerability in maven package org.webjars.npm:electron