Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qrgf-jqqm-x7xv

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Code injection in dragonfly gem

lib/dragonfly/imagemagickutils.rb in the fog-dragonfly gem 0.8.2 for Ruby allows remote attackers to execute arbitrary commands via unspecified vectors.

Пакеты

Наименование

dragonfly

rubygems
Затронутые версииВерсия исправления

< 1.0.0

1.0.0

Наименование

fog-dragonfly

rubygems
Затронутые версииВерсия исправления

<= 0.9.15

Отсутствует

EPSS

Процентиль: 84%
0.02165
Низкий

Дефекты

CWE-74

Связанные уязвимости

nvd
больше 11 лет назад

lib/dragonfly/imagemagickutils.rb in the fog-dragonfly gem 0.8.2 for Ruby allows remote attackers to execute arbitrary commands via unspecified vectors.

EPSS

Процентиль: 84%
0.02165
Низкий

Дефекты

CWE-74