Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m9jj-5qvj-5fhx

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

Tryton vulnerable to arbitrary command execution

The safe_eval function in trytond in Tryton before 2.4.15, 2.6.x before 2.6.14, 2.8.x before 2.8.11, 3.0.x before 3.0.7, and 3.2.x before 3.2.3 allows remote authenticated users to execute arbitrary commands via shell metacharacters in (1) the collection.domain in the webdav module or (2) the formula field in the price_list module.

Пакеты

Наименование

tryton

pip
Затронутые версииВерсия исправления

< 2.4.15

2.4.15

Наименование

tryton

pip
Затронутые версииВерсия исправления

>= 2.6.0, < 2.6.14

2.6.14

Наименование

tryton

pip
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.11

2.8.11

Наименование

tryton

pip
Затронутые версииВерсия исправления

>= 3.2.0, < 3.2.3

3.2.3

Наименование

trytond

pip
Затронутые версииВерсия исправления

>= 2.4.0, < 2.4.15

2.4.15

Наименование

trytond

pip
Затронутые версииВерсия исправления

>= 2.6.0, < 2.6.14

2.6.14

Наименование

trytond

pip
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.11

2.8.11

Наименование

trytond

pip
Затронутые версииВерсия исправления

>= 3.2.0, < 3.2.3

3.2.3

Наименование

trytond

pip
Затронутые версииВерсия исправления

>= 3.0.0, < 3.0.7

3.0.7

EPSS

Процентиль: 77%
0.01034
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 8 лет назад

The safe_eval function in trytond in Tryton before 2.4.15, 2.6.x before 2.6.14, 2.8.x before 2.8.11, 3.0.x before 3.0.7, and 3.2.x before 3.2.3 allows remote authenticated users to execute arbitrary commands via shell metacharacters in (1) the collection.domain in the webdav module or (2) the formula field in the price_list module.

CVSS3: 8.8
nvd
почти 8 лет назад

The safe_eval function in trytond in Tryton before 2.4.15, 2.6.x before 2.6.14, 2.8.x before 2.8.11, 3.0.x before 3.0.7, and 3.2.x before 3.2.3 allows remote authenticated users to execute arbitrary commands via shell metacharacters in (1) the collection.domain in the webdav module or (2) the formula field in the price_list module.

CVSS3: 8.8
debian
почти 8 лет назад

The safe_eval function in trytond in Tryton before 2.4.15, 2.6.x befor ...

EPSS

Процентиль: 77%
0.01034
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-77