Описание
Уязвимость программного средства для подсчета строк исходного кода Ohcount связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю(предоставляющему дерево исходных кодов Ohcount для обработки), действующему удалённо, выполнить произвольный код в качестве пользователя, запустившего Ohcount при помощи специально созданных имен файлов, содержащих метасимволы оболочки
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
Ohcount 3.0.0 is prone to a command injection via specially crafted filenames containing shell metacharacters, which can be exploited by an attacker (providing a source tree for Ohcount processing) to execute arbitrary code as the user running Ohcount.
Ohcount 3.0.0 is prone to a command injection via specially crafted filenames containing shell metacharacters, which can be exploited by an attacker (providing a source tree for Ohcount processing) to execute arbitrary code as the user running Ohcount.
Ohcount 3.0.0 is prone to a command injection via specially crafted fi ...
Ohcount 3.0.0 is prone to a command injection via specially crafted filenames containing shell metacharacters, which can be exploited by an attacker (providing a source tree for Ohcount processing) to execute arbitrary code as the user running Ohcount.
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2