Vulnerability Details CVE-2017-16020
Summit is a node web framework. When using the PouchDB driver in the module, Summit 0.1.0 and later allows an attacker to execute arbitrary commands via the collection name.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.025
EPSS Ranking 83.0%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 7.5
Products affected by CVE-2017-16020
-
cpe:2.3:a:summit_project:summit:0.1.0
-
cpe:2.3:a:summit_project:summit:0.1.1
-
cpe:2.3:a:summit_project:summit:0.1.10
-
cpe:2.3:a:summit_project:summit:0.1.11
-
cpe:2.3:a:summit_project:summit:0.1.12
-
cpe:2.3:a:summit_project:summit:0.1.13
-
cpe:2.3:a:summit_project:summit:0.1.14
-
cpe:2.3:a:summit_project:summit:0.1.15
-
cpe:2.3:a:summit_project:summit:0.1.16
-
cpe:2.3:a:summit_project:summit:0.1.17
-
cpe:2.3:a:summit_project:summit:0.1.18
-
cpe:2.3:a:summit_project:summit:0.1.19
-
cpe:2.3:a:summit_project:summit:0.1.2
-
cpe:2.3:a:summit_project:summit:0.1.20
-
cpe:2.3:a:summit_project:summit:0.1.21
-
cpe:2.3:a:summit_project:summit:0.1.3
-
cpe:2.3:a:summit_project:summit:0.1.4
-
cpe:2.3:a:summit_project:summit:0.1.5
-
cpe:2.3:a:summit_project:summit:0.1.6
-
cpe:2.3:a:summit_project:summit:0.1.7
-
cpe:2.3:a:summit_project:summit:0.1.8
-
cpe:2.3:a:summit_project:summit:0.1.9