Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-30123

Опубликовано: 05 дек. 2022
Источник: nvd
CVSS3: 10
EPSS Низкий

Описание

A sequence injection vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 which could allow is a possible shell escape in the Lint and CommonLogger components of Rack.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rack_project:rack:*:*:*:*:*:*:*:*
Версия до 2.0.9.1 (исключая)
cpe:2.3:a:rack_project:rack:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.1.4.1 (исключая)
cpe:2.3:a:rack_project:rack:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая) до 2.2.3.1 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01751
Низкий

10 Critical

CVSS3

Дефекты

CWE-150
NVD-CWE-Other

Связанные уязвимости

CVSS3: 10
ubuntu
больше 2 лет назад

A sequence injection vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 which could allow is a possible shell escape in the Lint and CommonLogger components of Rack.

CVSS3: 10
redhat
около 3 лет назад

A sequence injection vulnerability exists in Rack <2.0.9.1, <2.1.4.1 and <2.2.3.1 which could allow is a possible shell escape in the Lint and CommonLogger components of Rack.

CVSS3: 10
debian
больше 2 лет назад

A sequence injection vulnerability exists in Rack <2.0.9.1, <2.1.4.1 a ...

CVSS3: 10
github
около 3 лет назад

Possible shell escape sequence injection vulnerability in Rack

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость модульного интерфейса между веб-серверами и веб-приложениями Rack, связанная с неправильной нейтрализацией специальных элементов используемых в команде ОС, позволяющая нарушителю выполнять произвольные команды оболочки в целевой системе

EPSS

Процентиль: 82%
0.01751
Низкий

10 Critical

CVSS3

Дефекты

CWE-150
NVD-CWE-Other