Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hxx6-p24v-wg8c

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Curl Gem insufficient URL escaping command injection

lib/curl.rb in the Curl Gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.

Пакеты

Наименование

curl

rubygems
Затронутые версииВерсия исправления

<= 0.0.9

Отсутствует

EPSS

Процентиль: 80%
0.01405
Низкий

Дефекты

CWE-94

Связанные уязвимости

redhat
почти 13 лет назад

lib/curl.rb in the Curl Gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.

nvd
почти 13 лет назад

lib/curl.rb in the Curl Gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.

EPSS

Процентиль: 80%
0.01405
Низкий

Дефекты

CWE-94