Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15692

Опубликовано: 14 авг. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

In Nim 1.2.4, the standard library browsers mishandles the URL argument to browsers.openDefaultBrowser. This argument can be a local file path that will be opened in the default explorer. An attacker can pass one argument to the underlying open command to execute arbitrary registered system commands.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nim-lang:nim:*:*:*:*:*:*:*:*
Версия до 1.2.6 (включая)

EPSS

Процентиль: 84%
0.0209
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-88

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

In Nim 1.2.4, the standard library browsers mishandles the URL argument to browsers.openDefaultBrowser. This argument can be a local file path that will be opened in the default explorer. An attacker can pass one argument to the underlying open command to execute arbitrary registered system commands.

CVSS3: 9.8
debian
больше 5 лет назад

In Nim 1.2.4, the standard library browsers mishandles the URL argumen ...

suse-cvrf
больше 3 лет назад

Security update for nim

suse-cvrf
больше 3 лет назад

Security update for nim

EPSS

Процентиль: 84%
0.0209
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-88