Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ph3v-2hq5-5qfq

Опубликовано: 07 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Code injection in RazorEngine

In the IsolatedRazorEngine component of Antaris RazorEngine through 4.5.1-alpha001, an attacker can execute arbitrary .NET code in a sandboxed environment (if users can externally control template contents). NOTE: This vulnerability only affects products that are no longer supported by the maintainer.

Пакеты

Наименование

RazorEngine

nuget
Затронутые версииВерсия исправления

<= 4.5.1-alpha001

Отсутствует

EPSS

Процентиль: 80%
0.01421
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1336

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

In the IsolatedRazorEngine component of Antaris RazorEngine through 4.5.1-alpha001, an attacker can execute arbitrary .NET code in a sandboxed environment (if users can externally control template contents). NOTE: This vulnerability only affects products that are no longer supported by the maintainer

EPSS

Процентиль: 80%
0.01421
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1336