Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j28r-j54m-gpc4

Опубликовано: 05 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Code Injection in SLO Generator

SLO generator allows for loading of YAML files that if crafted in a specific format can allow for code execution within the context of the SLO Generator. We recommend upgrading SLO Generator past https://github.com/google/slo-generator/pull/173

Пакеты

Наименование

slo-generator

pip
Затронутые версииВерсия исправления

< 2.0.1

2.0.1

EPSS

Процентиль: 67%
0.00537
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-78
CWE-94

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

SLO generator allows for loading of YAML files that if crafted in a specific format can allow for code execution within the context of the SLO Generator. We recommend upgrading SLO Generator past https://github.com/google/slo-generator/pull/173

EPSS

Процентиль: 67%
0.00537
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-78
CWE-94