Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rfmf-rx8w-935w

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Sounder Contains Arbitrary Command Execution Vulnerability

lib/sounder/sound.rb in the sounder gem 1.0.1 for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a filename.

Пакеты

Наименование

sounder

rubygems
Затронутые версииВерсия исправления

< 1.0.2

1.0.2

EPSS

Процентиль: 86%
0.02724
Низкий

Дефекты

CWE-94

Связанные уязвимости

nvd
больше 12 лет назад

lib/sounder/sound.rb in the sounder gem 1.0.1 for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a filename.

EPSS

Процентиль: 86%
0.02724
Низкий

Дефекты

CWE-94