Description
OS command injection vulnerability in Turistforeningen node-s3-uploader through 2.0.3 for Node.js allows attackers to execute arbitrary commands via the metadata() function.
Remediation
References
https://advisory.checkmarx.net/advisory/CX-2021-4776
Related Vulnerabilities
CVE-2020-28487 Vulnerability in maven package org.webjars.bowergithub.visjs:vis-timeline
CVE-2022-29172 Vulnerability in maven package org.webjars.bower:auth0-lock
CVE-2021-20190 Vulnerability in maven package com.fasterxml.jackson.core:jackson-databind
CVE-2021-32824 Vulnerability in maven package org.apache.dubbo:dubbo-common
CVE-2020-35200 Vulnerability in maven package org.igniterealtime.openfire.plugins:clientcontrol