Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-25853

Опубликовано: 06 фев. 2023
Источник: redhat
CVSS3: 7.4

Описание

All versions of the package semver-tags are vulnerable to Command Injection via the getGitTagsRemote function due to improper input sanitization.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat build of Apicurio Registry 2semver-tagsNot affected
Red Hat Decision Manager 7semver-tagsNot affected
Red Hat Discovery 1discovery-server-containerNot affected
Red Hat Integration Camel K 1semver-tagsNot affected
Red Hat OpenShift Dev Spacesdevspaces/dashboard-rhel8Not affected
Red Hat OpenShift distributed tracing 2rhosdt/jaeger-agent-rhel8Will not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-78
https://bugzilla.redhat.com/show_bug.cgi?id=2167563semver-tags: Command Injection via the getGitTagsRemote function in semver-tags

7.4 High

CVSS3

Связанные уязвимости

CVSS3: 7.4
nvd
около 3 лет назад

All versions of the package semver-tags are vulnerable to Command Injection via the getGitTagsRemote function due to improper input sanitization.

CVSS3: 7.8
github
около 3 лет назад

semver-tags is vulnerable to Command Injection via the getGitTagsRemote function

7.4 High

CVSS3

Уязвимость CVE-2022-25853