Описание
The initialize method in the Histogram class in lib/colorscore/histogram.rb in the colorscore gem before 0.0.5 for Ruby allows context-dependent attackers to execute arbitrary code via shell metacharacters in the (1) image_path, (2) colors, or (3) depth variable.
Ссылки
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 0.0.4 (включая)
cpe:2.3:a:colorscore_project:colorscore:*:*:*:*:*:ruby:*:*
EPSS
Процентиль: 79%
0.01299
Низкий
10 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-77
Связанные уязвимости
fstec
около 10 лет назад
Уязвимость расширения интерпретатора Ruby Colorscore, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 79%
0.01299
Низкий
10 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-77