Devcert-sanscache Project

Devcert-sanscache

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.92%
  • Veröffentlicht 08.01.2020 16:15:10
  • Zuletzt bearbeitet 21.11.2024 04:19:54

devcert-sanscache before 0.4.7 allows remote attackers to execute arbitrary code or cause a Command Injection via the exec function. The variable `commonName` controlled by user input is used as part of the `exec` function without any sanitization.