Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6325-6g32-7p35

Опубликовано: 26 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

flash_tool Gem for Ruby File Download Handling Arbitrary Command Execution

flash_tool Gem for Ruby contains a flaw that is triggered during the handling of downloaded files that contain shell characters. With a specially crafted file, a context-dependent attacker can execute arbitrary commands.

Пакеты

Наименование

flash_tool

rubygems
Затронутые версииВерсия исправления

<= 0.6.0

Отсутствует

EPSS

Процентиль: 69%
0.00614
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

The flash_tool gem through 0.6.0 for Ruby allows command execution via shell metacharacters in the name of a downloaded file.

EPSS

Процентиль: 69%
0.00614
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77