Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-4409

Опубликовано: 04 нояб. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An eval() vulnerability exists in Python Software Foundation Djblets 0.7.21 and Beanbag Review Board before 1.7.15 when parsing JSON requests.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:reviewboard:djblets:0.7.21:*:*:*:*:*:*:*
cpe:2.3:a:reviewboard:review_board:*:*:*:*:*:*:*:*
Версия до 1.7.15 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:18:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:20:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01166
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

An eval() vulnerability exists in Python Software Foundation Djblets 0.7.21 and Beanbag Review Board before 1.7.15 when parsing JSON requests.

CVSS3: 9.8
debian
больше 6 лет назад

An eval() vulnerability exists in Python Software Foundation Djblets 0 ...

CVSS3: 9.8
github
почти 4 года назад

ReviewBoard and Djblets library are vulnerable to code execution

EPSS

Процентиль: 78%
0.01166
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20