Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5f2p-6vjv-2q2m

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Sup Code Injection vulnerability

Sup before 0.13.2.1 and 0.14.x before 0.14.1.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the filename of an email attachment.

Пакеты

Наименование

sup

rubygems
Затронутые версииВерсия исправления

< 0.13.2.1

0.13.2.1

Наименование

sup

rubygems
Затронутые версииВерсия исправления

>= 0.14.0, < 0.14.1.1

0.14.1.1

EPSS

Процентиль: 60%
0.004
Низкий

Дефекты

CWE-94

Связанные уязвимости

ubuntu
больше 11 лет назад

Sup before 0.13.2.1 and 0.14.x before 0.14.1.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the filename of an email attachment.

nvd
больше 11 лет назад

Sup before 0.13.2.1 and 0.14.x before 0.14.1.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the filename of an email attachment.

debian
больше 11 лет назад

Sup before 0.13.2.1 and 0.14.x before 0.14.1.1 allows remote attackers ...

fstec
больше 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 60%
0.004
Низкий

Дефекты

CWE-94