Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-73qw-ww62-m54x

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью
CVSS3: 10

Описание

colorscore Command Injection vulnerability

The initialize method in the Histogram class in lib/colorscore/histogram.rb in the colorscore gem before 0.0.5 for Ruby allows context-dependent attackers to execute arbitrary code via shell metacharacters in the (1) image_path, (2) colors, or (3) depth variable.

Пакеты

Наименование

colorscore

rubygems
Затронутые версииВерсия исправления

< 0.0.5

0.0.5

EPSS

Процентиль: 79%
0.01299
Низкий

10 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 10
nvd
около 10 лет назад

The initialize method in the Histogram class in lib/colorscore/histogram.rb in the colorscore gem before 0.0.5 for Ruby allows context-dependent attackers to execute arbitrary code via shell metacharacters in the (1) image_path, (2) colors, or (3) depth variable.

fstec
около 10 лет назад

Уязвимость расширения интерпретатора Ruby Colorscore, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 79%
0.01299
Низкий

10 Critical

CVSS3

Дефекты

CWE-77