Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hgmw-x865-hf9x

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Arabic Prawn allows remote attackers to execute arbitrary commands via shell metacharacters

lib/string_utf_support.rb in the Arabic Prawn 0.0.1 gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) downloaded_file or (2) url variable.

Пакеты

Наименование

Arabic-Prawn

rubygems
Затронутые версииВерсия исправления

<= 0.0.1

Отсутствует

EPSS

Процентиль: 77%
0.00995
Низкий

Связанные уязвимости

nvd
почти 12 лет назад

lib/string_utf_support.rb in the Arabic Prawn 0.0.1 gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) downloaded_file or (2) url variable.

EPSS

Процентиль: 77%
0.00995
Низкий