Known vulnerabilities in Harp
Vendor:
npm Inc.
Software:
Harp
Software CPE:
cpe:2.3:a:npm:harp:*:*:*:*:*:*:*:*
Website:
https://www.npmjs.com/
Total vulnerabilities:
3
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.8
Breakdown by Severity Chart
0.47.2
0.47.1
0.47.0
0.46.1
0.46.0
0.45.0
0.44.0
0.43.0
0.42.0
0.41.2
0.41.0
0.40.3
0.40.2
0.40.1
0.34.0
0.33.0
0.32.0
0.31.0
0.1.0
0.2.0
0.2.1
0.2.2
0.2.3
0.2.4
0.2.5
0.2.6
0.3.0
0.3.1
0.3.2
0.3.3
0.3.4
0.3.5
0.3.6
0.4.0
0.4.1
0.4.2
0.4.3
0.4.4
0.4.5
0.5.0
0.5.1
0.5.2
0.5.3
0.5.4
0.5.5
0.5.6
0.6.0
0.6.1
0.6.2
0.7.0
0.7.1
0.7.2
0.7.3
0.7.4
0.7.5
0.7.6
0.7.7
0.7.8
0.7.9
0.7.10
0.8.0
0.8.1
0.8.2
0.8.3
0.8.4
0.8.5
0.8.6
0.8.7
0.8.8
0.8.9
0.8.10
0.8.11
0.8.12
0.8.13
0.9.0
0.9.1
0.9.2
0.9.3
0.9.4
0.9.5
0.10.0
0.10.1
0.11.0
0.11.1
0.11.2
0.12.0
0.12.1
0.13.0
0.13.1
0.14.0
0.15.0
0.15.1
0.15.2
0.17.0
0.18.0
0.19.0
0.20.0
0.20.1
0.20.3
0.21.0
0.22.0
0.23.0
0.24.0
0.25.0
0.26.0
0.27.0
0.28.1
0.30.0
0.29.0
0.28.0
v0.28.1
v0.27.0
v0.26.0
v0.25.0
v0.24.0
v0.23.0
v0.22.0
v0.21.0
v0.20.3
v0.20.1
v0.20.0
v0.19.0
v0.18.0
v0.17.0
v0.15.2
v0.15.1
v0.15.0
v0.14.0
v0.13.1
v0.13.0
v0.12.1
v0.12.0
v0.11.2
v0.11.1
v0.11.0
v0.10.1
v0.10.0
v0.9.5
v0.9.4
v0.9.3
v0.9.2
v0.9.1
v0.9.0
v0.8.13
v0.8.12
v0.8.11
v0.8.10
v0.8.9
v0.8.8
v0.8.7
v0.8.6
v0.8.5
v0.8.4
v0.8.3
v0.8.2
v0.8.1
v0.8.0
v0.7.10
v0.7.9
v0.7.8
v0.7.7
v0.7.6
v0.7.5
v0.7.4
v0.7.3
v0.7.2
v0.7.1
v0.7.0
v0.6.2
v0.6.1
v0.6.0
v0.5.6
v0.5.5
v0.5.4
v0.5.3
v0.5.2
v0.5.1
v0.5.0
v0.4.5
v0.4.4
v0.4.3
v0.4.2
v0.4.1
v0.4.0
v0.3.6
v0.3.5
v0.3.4
v0.3.3
v0.3.2
v0.3.1
v0.3.0
v0.2.6
v0.2.5
v0.2.4
v0.2.3
v0.2.2
v0.2.1
v0.2.0
v0.1.0
Vulnerabilities (3)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU25108 - Improper Link Resolution Before File Access ('Link Following') |
CWE-59 | Medium | - | 10.02.2020 |
SB2020021008 |
||
| #VU18439 - UNIX Symbolic Link (Symlink) Following CVE-2019-5438 |
CWE-61 | Low | 0.30.0 | 14.05.2019 |
SB2019051104 |
||
| #VU18436 - Exposure of sensitive information to an unauthorized actor CVE-2019-5437 |
CWE-200 | Medium | 0.30.0 | 13.05.2019 |
SB2019051103 |