Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15477

Опубликовано: 23 июл. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

The WebControl in RaspberryTortoise through 2012-10-28 is vulnerable to remote code execution via shell metacharacters in a URI. The file nodejs/raspberryTortoise.js has no validation on the parameter incomingString before passing it to the child_process.exec function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:raspberrytorte:raspberrytortoise:*:*:*:*:*:*:*:*
Версия до 2012-10-28 (включая)

EPSS

Процентиль: 92%
0.08172
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

The WebControl in RaspberryTortoise through 2012-10-28 is vulnerable to remote code execution via shell metacharacters in a URI. The file nodejs/raspberryTortoise.js has no validation on the parameter incomingString before passing it to the child_process.exec function.

EPSS

Процентиль: 92%
0.08172
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78