Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7wjj-fwv4-7v29

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

JetBrains Ktor framework before 1.2.0-rc does not sanitize the username provided by the user for the LDAP protocol, leading to command injection.

JetBrains Ktor framework before 1.2.0-rc does not sanitize the username provided by the user for the LDAP protocol, leading to command injection.

EPSS

Процентиль: 5%
0.00023
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

JetBrains Ktor framework before 1.2.0-rc does not sanitize the username provided by the user for the LDAP protocol, leading to command injection.

EPSS

Процентиль: 5%
0.00023
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77