Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11722

Опубликовано: 12 апр. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Dungeon Crawl Stone Soup (aka DCSS or crawl) before 0.25 allows remote attackers to execute arbitrary code via Lua bytecode embedded in an uploaded .crawlrc file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dungeon_crawl_stone_soup_project:dungeon_crawl_stone_soup:*:*:*:*:*:*:*:*
Версия до 0.25 (исключая)

EPSS

Процентиль: 87%
0.03645
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

Dungeon Crawl Stone Soup (aka DCSS or crawl) before 0.25 allows remote attackers to execute arbitrary code via Lua bytecode embedded in an uploaded .crawlrc file.

CVSS3: 9.8
debian
больше 5 лет назад

Dungeon Crawl Stone Soup (aka DCSS or crawl) before 0.25 allows remote ...

suse-cvrf
больше 5 лет назад

Security update for crawl

github
больше 3 лет назад

Dungeon Crawl Stone Soup (aka DCSS or crawl) before 0.25 allows remote attackers to execute arbitrary code via Lua bytecode embedded in an uploaded .crawlrc file.

EPSS

Процентиль: 87%
0.03645
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434