Описание
A vulnerability in Imperative framework which allows already-privileged local actors to execute arbitrary shell commands via plugin install/update commands, or maliciously formed environment variables. Impacts Zowe CLI.
Ссылки
- Product
- Product
Уязвимые конфигурации
Конфигурация 1Версия от 1.16.0 (включая) до 1.28.2 (исключая)Версия от 2.0.0 (включая) до 2.5.0 (исключая)
Одно из
cpe:2.3:a:linuxfoundation:zowe:*:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:zowe:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00024
Низкий
3.3 Low
CVSS3
7.8 High
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
EPSS
Процентиль: 6%
0.00024
Низкий
3.3 Low
CVSS3
7.8 High
CVSS3
Дефекты
NVD-CWE-noinfo