Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4574-qv3w-fcmg

Опубликовано: 01 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Deserialization of Untrusted Data in codeception/codeception

This affects the package codeception/codeception from 4.0.0 before 4.1.22 and before 3.1.3. The RunProcess class can be leveraged as a gadget to run arbitrary commands on a system that is deserializing user input without validation.

Пакеты

Наименование

codeception/codeception

composer
Затронутые версииВерсия исправления

< 3.1.3

3.1.3

Наименование

codeception/codeception

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.1.22

4.1.22

EPSS

Процентиль: 68%
0.00579
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.7
nvd
больше 4 лет назад

This affects the package codeception/codeception from 4.0.0 and before 4.1.22, before 3.1.3. The RunProcess class can be leveraged as a gadget to run arbitrary commands on a system that is deserializing user input without validation.

EPSS

Процентиль: 68%
0.00579
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502