Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xj7c-f2c8-xgv2

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A OS Command Injection vulnerability in the bootstrap stage of Bitdefender BOX 2 allows the manipulation of the get_image_url() function in special circumstances to inject a system command.

A OS Command Injection vulnerability in the bootstrap stage of Bitdefender BOX 2 allows the manipulation of the get_image_url() function in special circumstances to inject a system command.

EPSS

Процентиль: 74%
0.00812
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9
nvd
около 6 лет назад

A OS Command Injection vulnerability in the bootstrap stage of Bitdefender BOX 2 allows the manipulation of the `get_image_url()` function in special circumstances to inject a system command.

EPSS

Процентиль: 74%
0.00812
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78