Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p3j6-f45h-hw5f

Опубликовано: 12 апр. 2024
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

tiagorlampert CHAOS vulnerable to command injections

An issue in tiagorlampert CHAOS v5.0.1 allows a remote attacker to execute arbitrary code via the BuildClient function within client_service.go

Пакеты

Наименование

github.com/tiagorlampert/CHAOS

go
Затронутые версииВерсия исправления

< 0.0.0-20220716132853-b47438d36e3a

0.0.0-20220716132853-b47438d36e3a

EPSS

Процентиль: 99%
0.80454
Высокий

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
nvd
почти 2 года назад

An issue in tiagorlampert CHAOS v5.0.1 allows a remote attacker to execute arbitrary code via the BuildClient function within client_service.go

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость функции BuildClient (client_service.go) средства удаленного администрирования CHAOS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.80454
Высокий

8.8 High

CVSS3

Дефекты

CWE-78