Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-4203

Опубликовано: 11 окт. 2013
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The self.run_gpg function in lib/rgpg/gpg_helper.rb in the rgpg gem before 0.2.3 for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:richard_cook:rgpg:*:-:*:*:*:ruby:*:*
Версия до 0.2.2 (включая)
cpe:2.3:a:richard_cook:rgpg:0.2.0:-:*:*:*:ruby:*:*
cpe:2.3:a:richard_cook:rgpg:0.2.1:-:*:*:*:ruby:*:*

EPSS

Процентиль: 80%
0.01422
Низкий

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 8 лет назад

rgpg Code Injection vulnerability

EPSS

Процентиль: 80%
0.01422
Низкий

7.5 High

CVSS2

Дефекты

CWE-94