Описание
kelredd-pruview gem 0.3.8 for Ruby allows context-dependent attackers to execute arbitrary commands via shell metacharacters in a filename argument to (1) document.rb, (2) video.rb, or (3) video_image.rb.
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:a:kelly_d._redding:kelredd-pruview:0.3.8:*:*:*:*:*:*:*
cpe:2.3:a:ruby-lang:ruby:*:*:*:*:*:*:*:*
EPSS
Процентиль: 83%
0.02041
Низкий
9.3 Critical
CVSS2
Дефекты
CWE-78
Связанные уязвимости
EPSS
Процентиль: 83%
0.02041
Низкий
9.3 Critical
CVSS2
Дефекты
CWE-78