Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3575

Опубликовано: 03 янв. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Sqla_yaml_fixtures 0.9.1 allows local users to execute arbitrary python code via the fixture_text argument in sqla_yaml_fixtures.load.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sqla_yaml_fixtures_project:sqla_yaml_fixtures:0.9.1:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00113
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.8
github
около 7 лет назад

sqla-yaml-fixtures is vulnerable to Code Injection

EPSS

Процентиль: 30%
0.00113
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-94