Net-ping-external Project

Net-ping-external

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 7.79%
  • Veröffentlicht 07.11.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The Net::Ping::External extension through 0.15 for Perl does not properly sanitize arguments (e.g., invalid hostnames) containing shell metacharacters before use of backticks in External.pm, allowing for shell command injection and arbitrary command ...