Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hh2x-7mf9-78fr

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Sup Code Injection vulnerability

lib/sup/message_chunks.rb in Sup before 0.13.2.1 and 0.14.x before 0.14.1.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the content_type of an email attachment.

Пакеты

Наименование

sup

rubygems
Затронутые версииВерсия исправления

< 0.13.2.1

0.13.2.1

Наименование

sup

rubygems
Затронутые версииВерсия исправления

>= 0.14.0, < 0.14.1.1

0.14.1.1

EPSS

Процентиль: 66%
0.00509
Низкий

Дефекты

CWE-94

Связанные уязвимости

ubuntu
около 12 лет назад

lib/sup/message_chunks.rb in Sup before 0.13.2.1 and 0.14.x before 0.14.1.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the content_type of an email attachment.

nvd
около 12 лет назад

lib/sup/message_chunks.rb in Sup before 0.13.2.1 and 0.14.x before 0.14.1.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the content_type of an email attachment.

debian
около 12 лет назад

lib/sup/message_chunks.rb in Sup before 0.13.2.1 and 0.14.x before 0.1 ...

fstec
около 12 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 66%
0.00509
Низкий

Дефекты

CWE-94