Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-77xq-7c6p-6xp6

Опубликовано: 05 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

RubyGem openshift-origin-controller is vulnerable to command injection

rubygem-openshift-origin-controller: API can be used to create applications via cartridge_cache.rb URI.prase() to perform command injection

Пакеты

Наименование

openshift-origin-controller

rubygems
Затронутые версииВерсия исправления

<= 1.3.4

Отсутствует

EPSS

Процентиль: 85%
0.0267
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74

Связанные уязвимости

redhat
больше 10 лет назад

rubygem-openshift-origin-controller: API can be used to create applications via cartridge_cache.rb URI.prase() to perform command injection

CVSS3: 9.8
nvd
около 6 лет назад

rubygem-openshift-origin-controller: API can be used to create applications via cartridge_cache.rb URI.prase() to perform command injection

EPSS

Процентиль: 85%
0.0267
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74