Description
effect through 1.0.4 is vulnerable to Command Injection. It allows execution of arbitrary command via the options argument.
Remediation
References
https://github.com/Javascipt/effect/blob/master/helper.js#L24%2C
https://snyk.io/vuln/SNYK-JS-EFFECT-564256
Related Vulnerabilities
CVE-2023-32261 Vulnerability in maven package org.jenkins-ci.plugins:dimensionsscm
CVE-2017-16008 Vulnerability in maven package org.webjars.bower:i18next
CVE-2020-7636 Vulnerability in npm package adb-driver
CVE-2022-39381 Vulnerability in npm package hummus
CVE-2021-29451 Vulnerability in maven package com.manydesigns:portofino-core