Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-31692

Опубликовано: 31 мар. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Drupal AI (Artificial Intelligence) allows OS Command Injection.This issue affects AI (Artificial Intelligence): from 0.0.0 before 1.0.5.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:drupal:artificial_intelligence:*:*:*:*:*:drupal:*:*
Версия до 1.0.5 (исключая)

EPSS

Процентиль: 66%
0.00518
Низкий

7.5 High

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

github
10 месяцев назад

Drupal AI Vulnerable to OS Command Injection via Optional Automator Types

EPSS

Процентиль: 66%
0.00518
Низкий

7.5 High

CVSS3

Дефекты

CWE-78
CWE-78