Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7fqj-cg79-f2pv

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Thumbshooter vulnerable to Code Injection

lib/thumbshooter.rb in the Thumbshooter 0.1.5 gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.

Пакеты

Наименование

thumbshooter

rubygems
Затронутые версииВерсия исправления

<= 0.1.5

Отсутствует

EPSS

Процентиль: 76%
0.00977
Низкий

Дефекты

CWE-94

Связанные уязвимости

nvd
почти 13 лет назад

lib/thumbshooter.rb in the Thumbshooter 0.1.5 gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.

EPSS

Процентиль: 76%
0.00977
Низкий

Дефекты

CWE-94