Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-756h-r2c9-qp5j

Опубликовано: 06 янв. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

An authenticated user can execute arbitrary command in Gerapy

Impact

An authenticated user can execute arbitrary command, see more in https://github.com/Gerapy/Gerapy/issues/211.

Patches

Fixed in 0.9.9

Пакеты

Наименование

gerapy

pip
Затронутые версииВерсия исправления

< 0.9.9

0.9.9

EPSS

Процентиль: 99%
0.78306
Высокий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 8.8
nvd
около 4 лет назад

Gerapy is a distributed crawler management framework. Prior to version 0.9.9, an authenticated user could execute arbitrary commands. This issue is fixed in version 0.9.9. There are no known workarounds.

EPSS

Процентиль: 99%
0.78306
Высокий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-77
CWE-78