Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cpjc-p7fc-j9xh

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Mail Improper Input Validation vulnerability

The deliver function in the sendmail delivery agent (lib/mail/network/delivery_methods/sendmail.rb) in Ruby Mail gem 2.2.14 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in an e-mail address.

Пакеты

Наименование

mail

rubygems
Затронутые версииВерсия исправления

< 2.2.15

2.2.15

EPSS

Процентиль: 72%
0.0074
Низкий

Дефекты

CWE-20

Связанные уязвимости

nvd
около 15 лет назад

The deliver function in the sendmail delivery agent (lib/mail/network/delivery_methods/sendmail.rb) in Ruby Mail gem 2.2.14 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in an e-mail address.

EPSS

Процентиль: 72%
0.0074
Низкий

Дефекты

CWE-20