Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9wcm-rrvh-qjc8

Опубликовано: 15 авг. 2018
Источник: github
Github: Прошло ревью

Описание

High severity vulnerability that affects colorscore

Withdrawn, accidental duplicate publish.

The initialize method in the Histogram class in lib/colorscore/histogram.rb in the colorscore gem before 0.0.5 for Ruby allows context-dependent attackers to execute arbitrary code via shell metacharacters in the (1) image_path, (2) colors, or (3) depth variable.

Пакеты

Наименование

colorscore

rubygems
Затронутые версииВерсия исправления

< 0.0.5

0.0.5