Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w754-gq8r-pf5f

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

MiniMagick Gem for Ruby URI Handling Arbitrary Command Injection

lib/mini_magick.rb in the MiniMagick Gem 1.3.1 for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.

Пакеты

Наименование

mini_magick

rubygems
Затронутые версииВерсия исправления

< 3.6.0

3.6.0

EPSS

Процентиль: 75%
0.00876
Низкий

Дефекты

CWE-94

Связанные уязвимости

nvd
почти 13 лет назад

lib/mini_magick.rb in the MiniMagick Gem 1.3.1 for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.

EPSS

Процентиль: 75%
0.00876
Низкий

Дефекты

CWE-94