Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c2fx-8r76-gh36

Опубликовано: 06 нояб. 2018
Источник: github
Github: Прошло ревью
CVSS4: 8.1
CVSS3: 9.8

Описание

python-gnupg allows context-dependent attackers to execute arbitrary commands via shell metacharacters

python-gnupg before 0.3.5 allows context-dependent attackers to execute arbitrary commands via shell metacharacters in unspecified vectors.

Пакеты

Наименование

python-gnupg

pip
Затронутые версииВерсия исправления

< 0.3.5

0.3.7

EPSS

Процентиль: 78%
0.01162
Низкий

8.1 High

CVSS4

9.8 Critical

CVSS3

Связанные уязвимости

ubuntu
больше 11 лет назад

python-gnupg before 0.3.5 allows context-dependent attackers to execute arbitrary commands via shell metacharacters in unspecified vectors.

nvd
больше 11 лет назад

python-gnupg before 0.3.5 allows context-dependent attackers to execute arbitrary commands via shell metacharacters in unspecified vectors.

debian
больше 11 лет назад

python-gnupg before 0.3.5 allows context-dependent attackers to execut ...

EPSS

Процентиль: 78%
0.01162
Низкий

8.1 High

CVSS4

9.8 Critical

CVSS3