Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-4066

Опубликовано: 22 июн. 2020
Источник: nvd
CVSS3: 3.8
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

In Limdu before 0.95, the trainBatch function has a command injection vulnerability. Clients of the Limdu library are unlikely to be aware of this, so they might unwittingly write code that contains a vulnerability. This has been patched in 0.95.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:limdu_project:limdu:*:*:*:*:*:*:*:*
Версия до 0.9.5 (исключая)

EPSS

Процентиль: 85%
0.02647
Низкий

3.8 Low

CVSS3

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 3.8
github
больше 5 лет назад

Command Injection in Limdu

EPSS

Процентиль: 85%
0.02647
Низкий

3.8 Low

CVSS3

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78