Описание
BibTeX-ruby before 5.1.0 allows shell command injection due to unsanitized user input being passed directly to the built-in Ruby Kernel.open method through BibTeX.open.
Ссылки
- ExploitPatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.1.0 (исключая)
cpe:2.3:a:bibtex-ruby_project:bibtex-ruby:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02842
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78
Связанные уязвимости
EPSS
Процентиль: 86%
0.02842
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78