PT-2020-7438 · Unknown · Ep Imageconvert

Publicado

2020-08-31

·

Atualizado

2020-08-31

·

CVE-2013-3364

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
**Nome do software vulnerável e versões afetadas:
ep imageconvert versões 0.0.2 e anteriores
Descrição:
A vulnerabilidade permite a injeção remota de comandos, e não é necessária autenticação para a exploração.
Recomendações:
Atualize para a versão 0.0.3 ou superior.

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-3364
GHSA-28GR-86HG-R48W

Produtos afetados

Ep Imageconvert