Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g4xg-fxmg-vcg5

Опубликовано: 05 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

OS command injection in ripgrep

ripgrep before 13 on Windows allows attackers to trigger execution of arbitrary programs from the current working directory via the -z/--search-zip or --pre flag.

Пакеты

Наименование

ripgrep

rust
Затронутые версииВерсия исправления

< 13.0.0

13.0.0

Наименование

grep-cli

rust
Затронутые версииВерсия исправления

< 0.1.6

0.1.6

EPSS

Процентиль: 72%
0.0071
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 4 лет назад

ripgrep before 13 on Windows allows attackers to trigger execution of arbitrary programs from the current working directory via the -z/--search-zip or --pre flag.

CVSS3: 9.8
nvd
больше 4 лет назад

ripgrep before 13 on Windows allows attackers to trigger execution of arbitrary programs from the current working directory via the -z/--search-zip or --pre flag.

CVSS3: 9.8
debian
больше 4 лет назад

ripgrep before 13 on Windows allows attackers to trigger execution of ...

EPSS

Процентиль: 72%
0.0071
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78