← Back

Kerberos

kerberos

Vendor: Kerberos Project • 1 CVE

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Kerberos Project
1Kerberos
Jun 17, 2026
May 16, 2020
N/A· v4
7.8 HIGH· v3
6.9 MEDIUM· v2
The kerberos package before 1.0.0 for Node.js allows arbitrary code execution and privilege escalation via injection of malicious DLLs through use of the kerberos_sspi LoadLibrary() method, because of a DLL path search.