漏洞标题
N/A
漏洞描述信息
Qualys发现,在版本1.36之前,如果未经过滤的输入被用于库Modules::ScanDeps中,本地攻击者可能通过open()一个“烦人的管道”(例如将"commands|"作为文件名传递)或者将任意字符串传递给eval()来执行任意shell命令。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞标题
N/A
漏洞描述信息
Qualys discovered that if unsanitized input was used with the library Modules::ScanDeps, before version 1.36 a local attacker could possibly execute arbitrary shell commands by open()ing a "pesky pipe" (such as passing "commands|" as a filename) or by passing arbitrary strings to eval().
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
漏洞类别
N/A
漏洞标题
Module-ScanDeps 安全漏洞
漏洞描述信息
Module-ScanDeps是Roderich Schupp个人开发者的一个应用程序。 Module-ScanDeps 1.36之前版本存在安全漏洞,该漏洞源于输入验证不当,导致本地攻击者通过打开pesky pipe或向eval传递任意字符串来执行任意shell命令。
CVSS信息
N/A
漏洞类别
其他