Description
The package ntesseract before 0.2.9 are vulnerable to Command Injection via lib/tesseract.js.
Remediation
References
https://github.com/taoyuan/ntesseract/commit/fcbc36f381798b4362179c0cdf9961b437c7b619
https://security.snyk.io/vuln/SNYK-JS-NTESSERACT-1050982
Related Vulnerabilities
CVE-2017-16129 Vulnerability in maven package org.webjars:superagent
CVE-2017-5617 Vulnerability in maven package com.metsci.ext.com.kitfox.svg:svg-salamander
CVE-2018-3720 Vulnerability in npm package assign-deep
CVE-2022-22965 Vulnerability in maven package org.springframework.boot:spring-boot-starter-web
CVE-2023-22665 Vulnerability in maven package org.apache.jena:jena-arq