Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-10026

Опубликовано: 20 авг. 2025
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

Spreecommerce versions prior to 0.50.x contain a remote command execution vulnerability in the API's search functionality. Improper input sanitation allows attackers to inject arbitrary shell commands via the search[instance_eval] parameter, which is dynamically invoked using Ruby’s send method. This flaw enables unauthenticated attackers to execute commands on the server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:spreecommerce:spree:*:*:*:*:*:*:*:*
Версия до 0.50.1 (исключая)

EPSS

Процентиль: 98%
0.64724
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

github
6 месяцев назад

Spree Commerce is vulnerable to RCE through Search API

EPSS

Процентиль: 98%
0.64724
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78