Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c95f-27gx-6vq9

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

phpWhois arbitrary code execution via a crafted whois record

phpWhois allows remote attackers to execute arbitrary code via a crafted whois record.

Пакеты

Наименование

jsmitty12/phpwhois

composer
Затронутые версииВерсия исправления

< 5.1.0

5.1.0

Наименование

phpwhois/phpwhois

composer
Затронутые версииВерсия исправления

<= 4.2.5

Отсутствует

Наименование

brightlocal/phpwhois

composer
Затронутые версииВерсия исправления

<= 4.2.5

Отсутствует

Наименование

david-garcia/phpwhois

composer
Затронутые версииВерсия исправления

<= 4.3.1

Отсутствует

Наименование

ivankristianto/phpwhois

composer
Затронутые версииВерсия исправления

<= 4.3.0

Отсутствует

Наименование

kazist/phpwhois

composer
Затронутые версииВерсия исправления

<= 4.2.6

Отсутствует

Наименование

serluck/phpwhois

composer
Затронутые версииВерсия исправления

<= 4.2.6

Отсутствует

Наименование

simple-updates/phpwhois

composer
Затронутые версииВерсия исправления

<= 1.0.0

Отсутствует

Наименование

truckersmp/phpwhois

composer
Затронутые версииВерсия исправления

<= 4.3.1

Отсутствует

EPSS

Процентиль: 93%
0.11626
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
больше 7 лет назад

phpWhois allows remote attackers to execute arbitrary code via a crafted whois record.

EPSS

Процентиль: 93%
0.11626
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94