Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v6v7-m3w9-36g8

Опубликовано: 09 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 9.4

Описание

Code Execution via Malicious Files: Attackers can create specially crafted files with embedded code that may execute without adequate security validation, potentially leading to system compromise.

Sandbox Bypass Vulnerability: A flaw in the TERR security mechanism allows attackers to bypass sandbox restrictions, enabling the execution of untrusted code without appropriate controls.

Code Execution via Malicious Files: Attackers can create specially crafted files with embedded code that may execute without adequate security validation, potentially leading to system compromise.

Sandbox Bypass Vulnerability: A flaw in the TERR security mechanism allows attackers to bypass sandbox restrictions, enabling the execution of untrusted code without appropriate controls.

EPSS

Процентиль: 68%
0.0058
Низкий

9.4 Critical

CVSS4

Дефекты

CWE-94

Связанные уязвимости

nvd
10 месяцев назад

Code Execution via Malicious Files: Attackers can create specially crafted files with embedded code that may execute without adequate security validation, potentially leading to system compromise. Sandbox Bypass Vulnerability: A flaw in the TERR security mechanism allows attackers to bypass sandbox restrictions, enabling the execution of untrusted code without appropriate controls.

CVSS3: 9.9
fstec
10 месяцев назад

Уязвимость механизма безопасности TERR серверного программного обеспечения Spotfire Statistics Services, платформы визуализации и расширенного анализа данных Spotfire Analyst, менеджер загрузки Spotfire Enterprise Runtime, менеджер загрузки Deployment Kit, приложения для анализа данных Spotfire Desktop и аналитической платформы на базе облачных сервисов Spotfire for AWS Marketplace, позволяющая нарушителю выполнить произвольный код, обойти существующие ограничения безопасности и вызвать отказ в обслуживании

EPSS

Процентиль: 68%
0.0058
Низкий

9.4 Critical

CVSS4

Дефекты

CWE-94