Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8vhq-qq4p-grq3

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

OS Command Injection in Plexus-utils

Plexus-utils before 3.0.16 is vulnerable to command injection because it does not correctly process the contents of double quoted strings.

Пакеты

Наименование

org.codehaus.plexus:plexus-utils

maven
Затронутые версииВерсия исправления

< 3.0.16

3.0.16

EPSS

Процентиль: 92%
0.07798
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 8 лет назад

Plexus-utils before 3.0.16 is vulnerable to command injection because it does not correctly process the contents of double quoted strings.

CVSS3: 7.8
redhat
больше 12 лет назад

Plexus-utils before 3.0.16 is vulnerable to command injection because it does not correctly process the contents of double quoted strings.

CVSS3: 9.8
nvd
около 8 лет назад

Plexus-utils before 3.0.16 is vulnerable to command injection because it does not correctly process the contents of double quoted strings.

CVSS3: 9.8
debian
около 8 лет назад

Plexus-utils before 3.0.16 is vulnerable to command injection because ...

CVSS3: 9.8
fstec
около 8 лет назад

Уязвимость пакета Plexus-utils платформы расширенной аналитики IBM Netezza Analytics, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 92%
0.07798
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78