Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hhwp-x975-8r4g

Опубликовано: 26 нояб. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 10
CVSS3: 10

Описание

An OS command injection vulnerability exists due to incomplete validation of user-supplied input. Validation fails to enforce sufficient formatting rules, which could permit attackers to append arbitrary data. This could allow an unauthenticated attacker to inject arbitrary commands.

An OS command injection vulnerability exists due to incomplete validation of user-supplied input. Validation fails to enforce sufficient formatting rules, which could permit attackers to append arbitrary data. This could allow an unauthenticated attacker to inject arbitrary commands.

EPSS

Процентиль: 89%
0.04409
Низкий

10 Critical

CVSS4

10 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 10
nvd
23 дня назад

An OS command injection vulnerability exists due to incomplete validation of user-supplied input. Validation fails to enforce sufficient formatting rules, which could permit attackers to append arbitrary data. This could allow an unauthenticated attacker to inject arbitrary commands.

CVSS3: 10
fstec
24 дня назад

Уязвимость микропрограммного обеспечения IP-видеодомофонов Zenitel TCIV-3+, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 89%
0.04409
Низкий

10 Critical

CVSS4

10 Critical

CVSS3

Дефекты

CWE-78