Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-7416

Опубликовано: 03 дек. 2014
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

canto_curses/guibase.py in Canto Curses before 0.9.0 allows remote feed servers to execute arbitrary commands via shell metacharacters in a URL in a feed.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:canto:canto_curses:*:alpha5:*:*:*:*:*:*
Версия до 0.9.0 (включая)
cpe:2.3:a:canto:canto_curses:0.8.4:*:*:*:*:*:*:*
cpe:2.3:a:canto:canto_curses:0.9.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:canto:canto_curses:0.9.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:canto:canto_curses:0.9.0:alpha4:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01213
Низкий

7.5 High

CVSS2

Дефекты

CWE-77

Связанные уязвимости

ubuntu
около 11 лет назад

canto_curses/guibase.py in Canto Curses before 0.9.0 allows remote feed servers to execute arbitrary commands via shell metacharacters in a URL in a feed.

debian
около 11 лет назад

canto_curses/guibase.py in Canto Curses before 0.9.0 allows remote fee ...

github
больше 3 лет назад

canto_curses/guibase.py in Canto Curses before 0.9.0 allows remote feed servers to execute arbitrary commands via shell metacharacters in a URL in a feed.

EPSS

Процентиль: 79%
0.01213
Низкий

7.5 High

CVSS2

Дефекты

CWE-77