Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9489

Опубликовано: 17 окт. 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

The gollum-grit_adapter Ruby gem dependency in gollum before 3.1.1 and the gollum-lib gem dependency in gollum-lib before 4.0.1 when the string "master" is in any of the wiki documents, allows remote authenticated users to execute arbitrary code via the -O or --open-files-in-pager flags.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gollum_project:gollum:*:*:*:*:*:*:*:*
Версия до 3.1.0 (включая)
cpe:2.3:a:gollum_project:gollum-lib:*:*:*:*:*:*:*:*
Версия до 4.0.0 (включая)
cpe:2.3:a:gollum_project:grit_adapter:*:*:*:*:*:*:*:*
Версия до 0.1.0 (включая)

EPSS

Процентиль: 89%
0.04947
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 8.8
github
около 8 лет назад

gollum and gollum-lib allow remote authenticated users to execute arbitrary code

EPSS

Процентиль: 89%
0.04947
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-284