Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1212

Опубликовано: 05 апр. 2022
Источник: nvd
CVSS3: 9.3
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Use-After-Free in str_escape in mruby/mruby in GitHub repository mruby/mruby prior to 3.2. Possible arbitrary code execution if being exploited.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mruby:mruby:*:*:*:*:*:*:*:*
Версия до 3.0.0 (включая)
cpe:2.3:a:mruby:mruby:3.1.0:rc:*:*:*:*:*:*
cpe:2.3:a:mruby:mruby:3.1.0:rc2:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.0168
Низкий

9.3 Critical

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 4 лет назад

Use-After-Free in str_escape in mruby/mruby in GitHub repository mruby/mruby prior to 3.2. Possible arbitrary code execution if being exploited.

msrc
12 месяцев назад

Use-After-Free in str_escape in mruby/mruby in mruby/mruby

CVSS3: 9.8
debian
больше 4 лет назад

Use-After-Free in str_escape in mruby/mruby in GitHub repository mruby ...

CVSS3: 9.8
github
больше 4 лет назад

Use-After-Free in str_escape in mruby/mruby in GitHub repository mruby/mruby prior to 3.2. Possible arbitrary code execution if being exploited.

EPSS

Процентиль: 75%
0.0168
Низкий

9.3 Critical

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416