Security Advisory

CVE-2019-10804

9.8
CRITICAL

Vulnerability Description

serial-number through 1.3.0 allows execution of arbritary commands. The "cmdPrefix" argument in serialNumber function is used by the "exec" function without any validation.
Published Date February 28, 2020
Official Source NIST NVD Advisory