Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-6633

Опубликовано: 12 апр. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

The safe_eval function in trytond in Tryton before 2.4.15, 2.6.x before 2.6.14, 2.8.x before 2.8.11, 3.0.x before 3.0.7, and 3.2.x before 3.2.3 allows remote authenticated users to execute arbitrary commands via shell metacharacters in (1) the collection.domain in the webdav module or (2) the formula field in the price_list module.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tryton:tryton:*:*:*:*:*:*:*:*
Версия от 2.4.0 (включая) до 2.4.15 (исключая)
cpe:2.3:a:tryton:tryton:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.14 (исключая)
cpe:2.3:a:tryton:tryton:*:*:*:*:*:*:*:*
Версия от 2.8.0 (включая) до 2.8.11 (исключая)
cpe:2.3:a:tryton:tryton:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.7 (исключая)
cpe:2.3:a:tryton:tryton:*:*:*:*:*:*:*:*
Версия от 3.2.0 (включая) до 3.2.3 (исключая)

EPSS

Процентиль: 77%
0.01034
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 8 лет назад

The safe_eval function in trytond in Tryton before 2.4.15, 2.6.x before 2.6.14, 2.8.x before 2.8.11, 3.0.x before 3.0.7, and 3.2.x before 3.2.3 allows remote authenticated users to execute arbitrary commands via shell metacharacters in (1) the collection.domain in the webdav module or (2) the formula field in the price_list module.

CVSS3: 8.8
debian
почти 8 лет назад

The safe_eval function in trytond in Tryton before 2.4.15, 2.6.x befor ...

CVSS3: 8.8
github
больше 3 лет назад

Tryton vulnerable to arbitrary command execution

EPSS

Процентиль: 77%
0.01034
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-77