Описание
python-gnupg before 0.3.5 allows context-dependent attackers to execute arbitrary commands via shell metacharacters in unspecified vectors.
Комментарий
Per: http://cwe.mitre.org/data/definitions/77.html
"CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')"
Ссылки
- Exploit
- Exploit
- Vendor Advisory
- Exploit
- Exploit
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.3.4 (включая)
Одно из
cpe:2.3:a:vinay_sajip:python-gnupg:*:*:*:*:*:*:*:*
cpe:2.3:a:vinay_sajip:python-gnupg:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:vinay_sajip:python-gnupg:0.3.1:*:*:*:*:*:*:*
cpe:2.3:a:vinay_sajip:python-gnupg:0.3.2:*:*:*:*:*:*:*
cpe:2.3:a:vinay_sajip:python-gnupg:0.3.3:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01162
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
ubuntu
больше 11 лет назад
python-gnupg before 0.3.5 allows context-dependent attackers to execute arbitrary commands via shell metacharacters in unspecified vectors.
debian
больше 11 лет назад
python-gnupg before 0.3.5 allows context-dependent attackers to execut ...
CVSS3: 9.8
github
больше 7 лет назад
python-gnupg allows context-dependent attackers to execute arbitrary commands via shell metacharacters
EPSS
Процентиль: 78%
0.01162
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other