Описание
acme.sh before 3.0.6 runs arbitrary commands from a remote server via eval, as exploited in the wild in June 2023.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| acme.sh | not-affected | package |
Связанные уязвимости
CVSS3: 9.8
nvd
больше 2 лет назад
acme.sh before 3.0.6 runs arbitrary commands from a remote server via eval, as exploited in the wild in June 2023.
CVSS3: 9.8
github
больше 2 лет назад
acme.sh before 3.0.6 runs arbitrary commands from a remote server via eval, as exploited in the wild in June 2023.
CVSS3: 8.1
fstec
больше 2 лет назад
Уязвимость функции Eval клиента протокола ACME Acme.sh, позволяющая нарушителю выполнить произвольный код