Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-5036

Опубликовано: 27 мая 2014
Источник: nvd
CVSS2: 7.5
EPSS Высокий

Описание

The Square Squash allows remote attackers to execute arbitrary code via a YAML document in the (1) namespace parameter to the deobfuscation function or (2) sourcemap parameter to the sourcemap function in app/controllers/api/v1_controller.rb.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:squash:square_squash:-:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.80499
Высокий

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 3 лет назад

The Square Squash allows remote attackers to execute arbitrary code via a YAML document in the (1) namespace parameter to the deobfuscation function or (2) sourcemap parameter to the sourcemap function in app/controllers/api/v1_controller.rb.

EPSS

Процентиль: 99%
0.80499
Высокий

7.5 High

CVSS2

Дефекты

CWE-94