Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vcr5-xr9h-mvc5

Опубликовано: 06 нояб. 2018
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

python-gnupg vulnerable to shell injection

python-gnupg 0.3.5 and 0.3.6 allow for shell injection via a failure to escape backslashes in the shell_quote() function. NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-7323.

Пакеты

Наименование

python-gnupg

pip
Затронутые версииВерсия исправления

>= 0.3.5, <= 0.3.6

0.3.7

EPSS

Процентиль: 20%
0.00063
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 11 лет назад

python-gnupg 0.3.5 and 0.3.6 allows context-dependent attackers to have an unspecified impact via vectors related to "option injection through positional arguments." NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-7323.

nvd
больше 11 лет назад

python-gnupg 0.3.5 and 0.3.6 allows context-dependent attackers to have an unspecified impact via vectors related to "option injection through positional arguments." NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-7323.

debian
больше 11 лет назад

python-gnupg 0.3.5 and 0.3.6 allows context-dependent attackers to hav ...

EPSS

Процентиль: 20%
0.00063
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-20