Vulnerability Details CVE-2021-21315
The System Information Library for Node.JS (npm package "systeminformation") is an open source collection of functions to retrieve detailed hardware, system and OS information. In systeminformation before version 5.3.1 there is a command injection vulnerability. Problem was fixed in version 5.3.1. As a workaround instead of upgrading, be sure to check or sanitize service parameters that are passed to si.inetLatency(), si.inetChecksite(), si.services(), si.processLoad() ... do only allow strings, reject any arrays. String sanitation works as expected.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.938
EPSS Ranking 99.9%
CVSS Severity
CVSS v3 Score 7.1
CVSS v2 Score 4.6
Proposed Action
In this vulnerability, an attacker can send a malicious payload that will exploit the name parameter. After successful exploitation, attackers can execute remote.
Ransomware Campaign
Unknown
Products affected by CVE-2021-21315
-
cpe:2.3:a:apache:cordova:10.0.0
-
cpe:2.3:a:systeminformation:systeminformation:3.42.5
-
cpe:2.3:a:systeminformation:systeminformation:3.42.6
-
cpe:2.3:a:systeminformation:systeminformation:3.42.7
-
cpe:2.3:a:systeminformation:systeminformation:3.42.8
-
cpe:2.3:a:systeminformation:systeminformation:3.45.8
-
cpe:2.3:a:systeminformation:systeminformation:3.45.9
-
cpe:2.3:a:systeminformation:systeminformation:3.48.2
-
cpe:2.3:a:systeminformation:systeminformation:3.48.3
-
cpe:2.3:a:systeminformation:systeminformation:3.48.4
-
cpe:2.3:a:systeminformation:systeminformation:3.49.0
-
cpe:2.3:a:systeminformation:systeminformation:3.49.1
-
cpe:2.3:a:systeminformation:systeminformation:3.51.1
-
cpe:2.3:a:systeminformation:systeminformation:3.51.2
-
cpe:2.3:a:systeminformation:systeminformation:3.52.0
-
cpe:2.3:a:systeminformation:systeminformation:3.52.1
-
cpe:2.3:a:systeminformation:systeminformation:4.0.12
-
cpe:2.3:a:systeminformation:systeminformation:4.0.13
-
cpe:2.3:a:systeminformation:systeminformation:4.0.14
-
cpe:2.3:a:systeminformation:systeminformation:4.0.15
-
cpe:2.3:a:systeminformation:systeminformation:4.0.6
-
cpe:2.3:a:systeminformation:systeminformation:4.0.7
-
cpe:2.3:a:systeminformation:systeminformation:4.0.9
-
cpe:2.3:a:systeminformation:systeminformation:4.1.5
-
cpe:2.3:a:systeminformation:systeminformation:4.1.6
-
cpe:2.3:a:systeminformation:systeminformation:4.1.7
-
cpe:2.3:a:systeminformation:systeminformation:4.1.8
-
cpe:2.3:a:systeminformation:systeminformation:4.11.5
-
cpe:2.3:a:systeminformation:systeminformation:4.11.6
-
cpe:2.3:a:systeminformation:systeminformation:4.12.1
-
cpe:2.3:a:systeminformation:systeminformation:4.12.2
-
cpe:2.3:a:systeminformation:systeminformation:4.13.1
-
cpe:2.3:a:systeminformation:systeminformation:4.13.2
-
cpe:2.3:a:systeminformation:systeminformation:4.14.0
-
cpe:2.3:a:systeminformation:systeminformation:4.14.10
-
cpe:2.3:a:systeminformation:systeminformation:4.14.11
-
cpe:2.3:a:systeminformation:systeminformation:4.14.14
-
cpe:2.3:a:systeminformation:systeminformation:4.14.15
-
cpe:2.3:a:systeminformation:systeminformation:4.14.3
-
cpe:2.3:a:systeminformation:systeminformation:4.14.5
-
cpe:2.3:a:systeminformation:systeminformation:4.14.6
-
cpe:2.3:a:systeminformation:systeminformation:4.14.7
-
cpe:2.3:a:systeminformation:systeminformation:4.14.9
-
cpe:2.3:a:systeminformation:systeminformation:4.15.0
-
cpe:2.3:a:systeminformation:systeminformation:4.15.1
-
cpe:2.3:a:systeminformation:systeminformation:4.16.0
-
cpe:2.3:a:systeminformation:systeminformation:4.16.1
-
cpe:2.3:a:systeminformation:systeminformation:4.17.0
-
cpe:2.3:a:systeminformation:systeminformation:4.17.1
-
cpe:2.3:a:systeminformation:systeminformation:4.17.2
-
cpe:2.3:a:systeminformation:systeminformation:4.17.3
-
cpe:2.3:a:systeminformation:systeminformation:4.18.0
-
cpe:2.3:a:systeminformation:systeminformation:4.18.1
-
cpe:2.3:a:systeminformation:systeminformation:4.18.2
-
cpe:2.3:a:systeminformation:systeminformation:4.18.3
-
cpe:2.3:a:systeminformation:systeminformation:4.18.4
-
cpe:2.3:a:systeminformation:systeminformation:4.19.0
-
cpe:2.3:a:systeminformation:systeminformation:4.19.1
-
cpe:2.3:a:systeminformation:systeminformation:4.19.2
-
cpe:2.3:a:systeminformation:systeminformation:4.19.3
-
cpe:2.3:a:systeminformation:systeminformation:4.19.4
-
cpe:2.3:a:systeminformation:systeminformation:4.2.0
-
cpe:2.3:a:systeminformation:systeminformation:4.2.1
-
cpe:2.3:a:systeminformation:systeminformation:4.20.0
-
cpe:2.3:a:systeminformation:systeminformation:4.20.1
-
cpe:2.3:a:systeminformation:systeminformation:4.21.0
-
cpe:2.3:a:systeminformation:systeminformation:4.21.1
-
cpe:2.3:a:systeminformation:systeminformation:4.21.2
-
cpe:2.3:a:systeminformation:systeminformation:4.21.3
-
cpe:2.3:a:systeminformation:systeminformation:4.22.0
-
cpe:2.3:a:systeminformation:systeminformation:4.22.1
-
cpe:2.3:a:systeminformation:systeminformation:4.22.2
-
cpe:2.3:a:systeminformation:systeminformation:4.22.3
-
cpe:2.3:a:systeminformation:systeminformation:4.22.4
-
cpe:2.3:a:systeminformation:systeminformation:4.22.5
-
cpe:2.3:a:systeminformation:systeminformation:4.22.6
-
cpe:2.3:a:systeminformation:systeminformation:4.22.7
-
cpe:2.3:a:systeminformation:systeminformation:4.23.0
-
cpe:2.3:a:systeminformation:systeminformation:4.23.1
-
cpe:2.3:a:systeminformation:systeminformation:4.23.10
-
cpe:2.3:a:systeminformation:systeminformation:4.23.2
-
cpe:2.3:a:systeminformation:systeminformation:4.23.3
-
cpe:2.3:a:systeminformation:systeminformation:4.23.4
-
cpe:2.3:a:systeminformation:systeminformation:4.23.5
-
cpe:2.3:a:systeminformation:systeminformation:4.23.6
-
cpe:2.3:a:systeminformation:systeminformation:4.23.7
-
cpe:2.3:a:systeminformation:systeminformation:4.23.8
-
cpe:2.3:a:systeminformation:systeminformation:4.23.9
-
cpe:2.3:a:systeminformation:systeminformation:4.24.0
-
cpe:2.3:a:systeminformation:systeminformation:4.24.1
-
cpe:2.3:a:systeminformation:systeminformation:4.24.2
-
cpe:2.3:a:systeminformation:systeminformation:4.25.0
-
cpe:2.3:a:systeminformation:systeminformation:4.25.1
-
cpe:2.3:a:systeminformation:systeminformation:4.25.2
-
cpe:2.3:a:systeminformation:systeminformation:4.26.0
-
cpe:2.3:a:systeminformation:systeminformation:4.26.1
-
cpe:2.3:a:systeminformation:systeminformation:4.26.10
-
cpe:2.3:a:systeminformation:systeminformation:4.26.11
-
cpe:2.3:a:systeminformation:systeminformation:4.26.12
-
cpe:2.3:a:systeminformation:systeminformation:4.26.2
-
cpe:2.3:a:systeminformation:systeminformation:4.26.3
-
cpe:2.3:a:systeminformation:systeminformation:4.26.4
-
cpe:2.3:a:systeminformation:systeminformation:4.26.5
-
cpe:2.3:a:systeminformation:systeminformation:4.26.6
-
cpe:2.3:a:systeminformation:systeminformation:4.26.7
-
cpe:2.3:a:systeminformation:systeminformation:4.26.8
-
cpe:2.3:a:systeminformation:systeminformation:4.26.9
-
cpe:2.3:a:systeminformation:systeminformation:4.27.0
-
cpe:2.3:a:systeminformation:systeminformation:4.27.1
-
cpe:2.3:a:systeminformation:systeminformation:4.27.10
-
cpe:2.3:a:systeminformation:systeminformation:4.27.11
-
cpe:2.3:a:systeminformation:systeminformation:4.27.2
-
cpe:2.3:a:systeminformation:systeminformation:4.27.3
-
cpe:2.3:a:systeminformation:systeminformation:4.27.4
-
cpe:2.3:a:systeminformation:systeminformation:4.27.5
-
cpe:2.3:a:systeminformation:systeminformation:4.27.6
-
cpe:2.3:a:systeminformation:systeminformation:4.27.7
-
cpe:2.3:a:systeminformation:systeminformation:4.27.8
-
cpe:2.3:a:systeminformation:systeminformation:4.27.9
-
cpe:2.3:a:systeminformation:systeminformation:4.28.0
-
cpe:2.3:a:systeminformation:systeminformation:4.28.1
-
cpe:2.3:a:systeminformation:systeminformation:4.29.0
-
cpe:2.3:a:systeminformation:systeminformation:4.29.1
-
cpe:2.3:a:systeminformation:systeminformation:4.29.2
-
cpe:2.3:a:systeminformation:systeminformation:4.29.3
-
cpe:2.3:a:systeminformation:systeminformation:4.3.0
-
cpe:2.3:a:systeminformation:systeminformation:4.30.0
-
cpe:2.3:a:systeminformation:systeminformation:4.30.1
-
cpe:2.3:a:systeminformation:systeminformation:4.30.10
-
cpe:2.3:a:systeminformation:systeminformation:4.30.11
-
cpe:2.3:a:systeminformation:systeminformation:4.30.2
-
cpe:2.3:a:systeminformation:systeminformation:4.30.3
-
cpe:2.3:a:systeminformation:systeminformation:4.30.4
-
cpe:2.3:a:systeminformation:systeminformation:4.30.5
-
cpe:2.3:a:systeminformation:systeminformation:4.30.6
-
cpe:2.3:a:systeminformation:systeminformation:4.30.7
-
cpe:2.3:a:systeminformation:systeminformation:4.30.8
-
cpe:2.3:a:systeminformation:systeminformation:4.30.9
-
cpe:2.3:a:systeminformation:systeminformation:4.31.0
-
cpe:2.3:a:systeminformation:systeminformation:4.31.1
-
cpe:2.3:a:systeminformation:systeminformation:4.31.2
-
cpe:2.3:a:systeminformation:systeminformation:4.32.0
-
cpe:2.3:a:systeminformation:systeminformation:4.33.0
-
cpe:2.3:a:systeminformation:systeminformation:4.33.1
-
cpe:2.3:a:systeminformation:systeminformation:4.33.2
-
cpe:2.3:a:systeminformation:systeminformation:4.33.3
-
cpe:2.3:a:systeminformation:systeminformation:4.33.4
-
cpe:2.3:a:systeminformation:systeminformation:4.33.5
-
cpe:2.3:a:systeminformation:systeminformation:4.33.6
-
cpe:2.3:a:systeminformation:systeminformation:4.33.7
-
cpe:2.3:a:systeminformation:systeminformation:4.33.8
-
cpe:2.3:a:systeminformation:systeminformation:4.34.0
-
cpe:2.3:a:systeminformation:systeminformation:4.34.1
-
cpe:2.3:a:systeminformation:systeminformation:4.34.10
-
cpe:2.3:a:systeminformation:systeminformation:4.34.11
-
cpe:2.3:a:systeminformation:systeminformation:4.34.12
-
cpe:2.3:a:systeminformation:systeminformation:4.34.13
-
cpe:2.3:a:systeminformation:systeminformation:4.34.14
-
cpe:2.3:a:systeminformation:systeminformation:4.34.15
-
cpe:2.3:a:systeminformation:systeminformation:4.34.16
-
cpe:2.3:a:systeminformation:systeminformation:4.34.17
-
cpe:2.3:a:systeminformation:systeminformation:4.34.18
-
cpe:2.3:a:systeminformation:systeminformation:4.34.19
-
cpe:2.3:a:systeminformation:systeminformation:4.34.2
-
cpe:2.3:a:systeminformation:systeminformation:4.34.20
-
cpe:2.3:a:systeminformation:systeminformation:4.34.21
-
cpe:2.3:a:systeminformation:systeminformation:4.34.22
-
cpe:2.3:a:systeminformation:systeminformation:4.34.23
-
cpe:2.3:a:systeminformation:systeminformation:4.34.3
-
cpe:2.3:a:systeminformation:systeminformation:4.34.4
-
cpe:2.3:a:systeminformation:systeminformation:4.34.5
-
cpe:2.3:a:systeminformation:systeminformation:4.34.6
-
cpe:2.3:a:systeminformation:systeminformation:4.34.7
-
cpe:2.3:a:systeminformation:systeminformation:4.34.8
-
cpe:2.3:a:systeminformation:systeminformation:4.34.9
-
cpe:2.3:a:systeminformation:systeminformation:4.6.1
-
cpe:2.3:a:systeminformation:systeminformation:4.7.0
-
cpe:2.3:a:systeminformation:systeminformation:4.7.1
-
cpe:2.3:a:systeminformation:systeminformation:4.7.2
-
cpe:2.3:a:systeminformation:systeminformation:4.7.3
-
cpe:2.3:a:systeminformation:systeminformation:4.8.4
-
cpe:2.3:a:systeminformation:systeminformation:4.9.0
-
cpe:2.3:a:systeminformation:systeminformation:5.0.0
-
cpe:2.3:a:systeminformation:systeminformation:5.0.1
-
cpe:2.3:a:systeminformation:systeminformation:5.0.10
-
cpe:2.3:a:systeminformation:systeminformation:5.0.11
-
cpe:2.3:a:systeminformation:systeminformation:5.0.2
-
cpe:2.3:a:systeminformation:systeminformation:5.0.3
-
cpe:2.3:a:systeminformation:systeminformation:5.0.4
-
cpe:2.3:a:systeminformation:systeminformation:5.0.5
-
cpe:2.3:a:systeminformation:systeminformation:5.0.6
-
cpe:2.3:a:systeminformation:systeminformation:5.0.7
-
cpe:2.3:a:systeminformation:systeminformation:5.0.8
-
cpe:2.3:a:systeminformation:systeminformation:5.0.9
-
cpe:2.3:a:systeminformation:systeminformation:5.1.0
-
cpe:2.3:a:systeminformation:systeminformation:5.1.1
-
cpe:2.3:a:systeminformation:systeminformation:5.1.2
-
cpe:2.3:a:systeminformation:systeminformation:5.2.0
-
cpe:2.3:a:systeminformation:systeminformation:5.2.1
-
cpe:2.3:a:systeminformation:systeminformation:5.2.2
-
cpe:2.3:a:systeminformation:systeminformation:5.2.3
-
cpe:2.3:a:systeminformation:systeminformation:5.2.4
-
cpe:2.3:a:systeminformation:systeminformation:5.2.5
-
cpe:2.3:a:systeminformation:systeminformation:5.2.6
-
cpe:2.3:a:systeminformation:systeminformation:5.2.7
-
cpe:2.3:a:systeminformation:systeminformation:5.3.0