Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6x65-vqp7-5r63

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

alchemist.vim vulnerable to remote code execution

Elixir's vim plugin, alchemist.vim is vulnerable to remote code execution in the bundled alchemist-server. A malicious website can execute requests against an ephemeral port on localhost that are then evaluated as elixir code.

Пакеты

Наименование

alchemist.vim

Затронутые версииВерсия исправления

<= 1.3.1

1.3.2

EPSS

Процентиль: 83%
0.01872
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
около 8 лет назад

Elixir's vim plugin, alchemist.vim is vulnerable to remote code execution in the bundled alchemist-server. A malicious website can execute requests against an ephemeral port on localhost that are then evaluated as elixir code.

EPSS

Процентиль: 83%
0.01872
Низкий

9.8 Critical

CVSS3