Опубликовано: 12 июл. 2018
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8
Описание
Eve allows execution of arbitrary code
io/mongo/parser.py in Eve (aka pyeve) before 0.7.5 allows remote attackers to execute arbitrary code via Code Injection in the where parameter.
Пакеты
Наименование
eve
pip
Затронутые версииВерсия исправления
< 0.7.5
0.7.5
Связанные уязвимости
CVSS3: 9.8
nvd
почти 8 лет назад
io/mongo/parser.py in Eve (aka pyeve) before 0.7.5 allows remote attackers to execute arbitrary code via Code Injection in the where parameter.