Описание
converter.rb in the md2pdf gem 0.0.1 for Ruby allows context-dependent attackers to execute arbitrary commands via shell metacharacters in a filename.
Ссылки
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:a:rob_westgeest:md2pdf:0.0.1:*:*:*:*:*:*:*
cpe:2.3:a:ruby-lang:ruby:*:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.01745
Низкий
10 Critical
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
github
больше 8 лет назад
md2pdf allows context-dependent attackers to execute arbitrary commands via shell metacharacters in a filename
EPSS
Процентиль: 82%
0.01745
Низкий
10 Critical
CVSS2
Дефекты
NVD-CWE-noinfo