Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8vhq-qq4p-grq3

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

OS Command Injection in Plexus-utils

Plexus-utils before 3.0.16 is vulnerable to command injection because it does not correctly process the contents of double quoted strings.

Пакеты

Наименование

org.codehaus.plexus:plexus-utils

maven
Затронутые версииВерсия исправления

< 3.0.16

3.0.16

EPSS

Процентиль: 93%
0.0649
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

Plexus-utils before 3.0.16 is vulnerable to command injection because it does not correctly process the contents of double quoted strings.

CVSS3: 7.8
redhat
почти 13 лет назад

Plexus-utils before 3.0.16 is vulnerable to command injection because it does not correctly process the contents of double quoted strings.

CVSS3: 9.8
nvd
больше 8 лет назад

Plexus-utils before 3.0.16 is vulnerable to command injection because it does not correctly process the contents of double quoted strings.

CVSS3: 9.8
debian
больше 8 лет назад

Plexus-utils before 3.0.16 is vulnerable to command injection because ...

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость пакета Plexus-utils платформы расширенной аналитики IBM Netezza Analytics, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 93%
0.0649
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78