Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9w7f-m4j4-j3xw

Опубликовано: 06 янв. 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

Gerapy may cause remote code execution

Impact

project_configure function exist remote code execute in Gerapy < 0.9.8

Patches

Patched in version 0.9.8, please install with:

pip3 install -U gerapy

Пакеты

Наименование

gerapy

pip
Затронутые версииВерсия исправления

< 0.9.8

0.9.8

EPSS

Процентиль: 98%
0.4964
Средний

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

Gerapy is a distributed crawler management framework. Gerapy prior to version 0.9.8 is vulnerable to remote code execution, and this issue is patched in version 0.9.8.

EPSS

Процентиль: 98%
0.4964
Средний

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-78