Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx79-v9rq-vjp5

Опубликовано: 16 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An OS command injection vulnerability exists in web2py 2.24.1 and earlier. When the product is configured to use notifySendHandler for logging (not the default configuration), a crafted web request may execute an arbitrary OS command on the web server using the product.

An OS command injection vulnerability exists in web2py 2.24.1 and earlier. When the product is configured to use notifySendHandler for logging (not the default configuration), a crafted web request may execute an arbitrary OS command on the web server using the product.

EPSS

Процентиль: 94%
0.15027
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

An OS command injection vulnerability exists in web2py 2.24.1 and earlier. When the product is configured to use notifySendHandler for logging (not the default configuration), a crafted web request may execute an arbitrary OS command on the web server using the product.

CVSS3: 9.8
nvd
больше 2 лет назад

An OS command injection vulnerability exists in web2py 2.24.1 and earlier. When the product is configured to use notifySendHandler for logging (not the default configuration), a crafted web request may execute an arbitrary OS command on the web server using the product.

CVSS3: 9.8
debian
больше 2 лет назад

An OS command injection vulnerability exists in web2py 2.24.1 and earl ...

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость фреймворка разработки веб-приложений web2py, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, повзволяющая нарушителю выполнить произвольную команду

EPSS

Процентиль: 94%
0.15027
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78