Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p65m-qr5x-rrqq

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Webbynode Code Injection vulnerability

The message function in lib/webbynode/notify.rb in the Webbynode gem 1.0.5.3 and earlier for Ruby allows context-dependent attackers to execute arbitrary commands via shell metacharacters in a growlnotify message.

Пакеты

Наименование

webbynode

rubygems
Затронутые версииВерсия исправления

<= 1.0.5.3

Отсутствует

EPSS

Процентиль: 84%
0.02072
Низкий

Дефекты

CWE-94

Связанные уязвимости

nvd
около 12 лет назад

The message function in lib/webbynode/notify.rb in the Webbynode gem 1.0.5.3 and earlier for Ruby allows context-dependent attackers to execute arbitrary commands via shell metacharacters in a growlnotify message.

EPSS

Процентиль: 84%
0.02072
Низкий

Дефекты

CWE-94