Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p3qf-84rg-jxfc

Опубликовано: 13 авг. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.9
CVSS3: 6.5

Описание

OliveTin OS Command Injection vulnerability

OS Command Injection in Olivetin 2025.4.22 Custom Themes via the ParseRequestURI function in service/internal/executor/arguments.go.

Пакеты

Наименование

github.com/OliveTin/OliveTin

go
Затронутые версииВерсия исправления

<= 0.0.0-20250502155356-8c073bf45fca

Отсутствует

EPSS

Процентиль: 84%
0.02304
Низкий

8.9 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 6.5
nvd
6 месяцев назад

OS Command Injection in Olivetin 2025.4.22 Custom Themes via the ParseRequestURI function in service/internal/executor/arguments.go.

EPSS

Процентиль: 84%
0.02304
Низкий

8.9 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-78