Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23420

Опубликовано: 11 авг. 2021
Источник: nvd
CVSS3: 7.7
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

This affects the package codeception/codeception from 4.0.0 and before 4.1.22, before 3.1.3. The RunProcess class can be leveraged as a gadget to run arbitrary commands on a system that is deserializing user input without validation.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:codeception:codeception:*:*:*:*:*:*:*:*
Версия до 3.1.3 (исключая)
cpe:2.3:a:codeception:codeception:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.1.22 (исключая)

EPSS

Процентиль: 68%
0.00579
Низкий

7.7 High

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 4 лет назад

Deserialization of Untrusted Data in codeception/codeception

EPSS

Процентиль: 68%
0.00579
Низкий

7.7 High

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-502