Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7541

Опубликовано: 08 янв. 2016
Источник: nvd
CVSS3: 10
CVSS2: 10
EPSS Низкий

Описание

The initialize method in the Histogram class in lib/colorscore/histogram.rb in the colorscore gem before 0.0.5 for Ruby allows context-dependent attackers to execute arbitrary code via shell metacharacters in the (1) image_path, (2) colors, or (3) depth variable.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:colorscore_project:colorscore:*:*:*:*:*:ruby:*:*
Версия до 0.0.4 (включая)

EPSS

Процентиль: 79%
0.01299
Низкий

10 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 10
github
больше 8 лет назад

colorscore Command Injection vulnerability

fstec
около 10 лет назад

Уязвимость расширения интерпретатора Ruby Colorscore, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 79%
0.01299
Низкий

10 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77