Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29189

Опубликовано: 26 мар. 2024
Источник: nvd
CVSS3: 7.4
CVSS3: 7.8
EPSS Низкий

Описание

PyAnsys Geometry is a Python client library for the Ansys Geometry service and other CAD Ansys products. On file src/ansys/geometry/core/connection/product_instance.py, upon calling this method _start_program directly, users could exploit its usage to perform malicious operations on the current machine where the script is ran. This vulnerability is fixed in 0.3.3 and 0.4.12.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ansys:pyansys_geometry:*:*:*:*:*:*:*:*
Версия от 0.3.0 (включая) до 0.3.3 (исключая)
cpe:2.3:a:ansys:pyansys_geometry:*:*:*:*:*:*:*:*
Версия от 0.4.0 (включая) до 0.4.12 (исключая)

EPSS

Процентиль: 31%
0.00118
Низкий

7.4 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.4
github
почти 2 года назад

ansys-geometry-core OS Command Injection vulnerability

EPSS

Процентиль: 31%
0.00118
Низкий

7.4 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-78