Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1834

Опубликовано: 02 фев. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

The perform_request function in /lib/echor/backplane.rb in echor 0.1.6 Ruby Gem allows local users to inject arbitrary code by adding a semi-colon in their username or password.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:echor_project:echor:0.1.6:*:*:*:*:ruby:*:*

EPSS

Процентиль: 32%
0.00121
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Echor contains Command Injection

EPSS

Процентиль: 32%
0.00121
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-77