Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-723h-x37g-f8qm

Опубликовано: 18 сент. 2024
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

Chaosblade vulnerable to OS command execution

exec.CommandContext in Chaosblade 0.3 through 1.7.3, when server mode is used, allows OS command execution via the cmd parameter without authentication.

Пакеты

Наименование

github.com/chaosblade-io/chaosblade

go
Затронутые версииВерсия исправления

>= 0.0.3, < 1.7.4

1.7.4

EPSS

Процентиль: 96%
0.26507
Средний

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-95

Связанные уязвимости

CVSS3: 8.6
nvd
больше 1 года назад

exec.CommandContext in Chaosblade 0.3 through 1.7.3, when server mode is used, allows OS command execution via the cmd parameter without authentication.

EPSS

Процентиль: 96%
0.26507
Средний

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-95