Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-1911

Опубликовано: 03 апр. 2013
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

lib/ldoce/word.rb in the ldoce 0.0.2 gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in (1) an mp3 URL or (2) file name.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mark_burns:ldoce:0.0.2:*:*:*:*:*:*:*
cpe:2.3:a:ruby-lang:ruby:*:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.005
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 8 лет назад

ldoce Gem Arbitrary Command Execution

EPSS

Процентиль: 65%
0.005
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-20