Описание
A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.
Ссылки
- ExploitThird Party Advisory
- Third Party Advisory
- Technical Description
- Not Applicable
- Not Applicable
- Not Applicable
- Not Applicable
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Technical Description
- Not Applicable
- Not Applicable
- Not Applicable
- Not Applicable
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.19.0 (исключая)Версия до 18.20.2 (исключая)Версия от 19.0.0 (включая) до 20.12.2 (исключая)Версия от 21.0.0 (включая) до 21.7.3 (исключая)Версия до 8.1.28 (исключая)Версия от 8.2.0 (включая) до 8.2.18 (исключая)Версия от 8.3.0 (включая) до 8.3.6 (исключая)Версия до 1.77.2 (исключая)Версия от 2021.04.11 (включая) до 2024.04.09 (исключая)
Одновременно
Одно из
cpe:2.3:a:haskell:process_library:*:*:*:*:*:*:*:*
cpe:2.3:a:nodejs:node.js:*:*:*:*:*:*:*:*
cpe:2.3:a:nodejs:node.js:*:*:*:*:*:*:*:*
cpe:2.3:a:nodejs:node.js:*:*:*:*:*:*:*:*
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
cpe:2.3:a:rust-lang:rust:*:*:*:*:*:*:*:*
cpe:2.3:a:yt-dlp_project:yt-dlp:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.06883
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77
Связанные уязвимости
msrc
5 месяцев назад
Command injection vulnerability in programing languages on Microsoft Windows operating system.
CVSS3: 9.8
debian
больше 2 лет назад
A command inject vulnerability allows an attacker to perform command i ...
CVSS3: 9.8
github
больше 2 лет назад
A command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.
EPSS
Процентиль: 93%
0.06883
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77