Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c5r5-7pfh-6qg6

Опубликовано: 14 фев. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

BibTeX-Ruby vulnerable to OS command injection

BibTeX-ruby before 5.1.0 allows shell command injection due to unsanitized user input being passed directly to the built-in Ruby Kernel.open method through BibTeX.open.

Пакеты

Наименование

bibtex-ruby

rubygems
Затронутые версииВерсия исправления

<= 5.0.1

5.1.0

EPSS

Процентиль: 86%
0.02842
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

BibTeX-ruby before 5.1.0 allows shell command injection due to unsanitized user input being passed directly to the built-in Ruby Kernel.open method through BibTeX.open.

EPSS

Процентиль: 86%
0.02842
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78