Описание
pdf_info 0.5.3 is vulnerable to Command Execution because the Ruby code uses backticks instead of Open3.
Ссылки
- ExploitThird Party Advisory
- Patch
- Patch
- Product
- ExploitThird Party Advisory
- Patch
- Patch
- Product
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:newspaperclub:pdf_info:0.5.3:*:*:*:*:ruby:*:*
EPSS
Процентиль: 96%
0.27288
Средний
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-78
Связанные уязвимости
EPSS
Процентиль: 96%
0.27288
Средний
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-78