Cocoapods

Cocoapods-downloader

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.75%
  • Veröffentlicht 01.04.2022 18:15:08
  • Zuletzt bearbeitet 21.11.2024 06:44:08

The package cocoapods-downloader before 1.6.2 are vulnerable to Command Injection via hg argument injection. When calling the download function (when using hg), the url (and/or revision, tag, branch) is passed to the hg clone command in a way that ad...

  • EPSS 0.7%
  • Veröffentlicht 01.04.2022 18:15:08
  • Zuletzt bearbeitet 21.11.2024 06:50:25

The package cocoapods-downloader before 1.6.0, from 1.6.2 and before 1.6.3 are vulnerable to Command Injection via git argument injection. When calling the Pod::Downloader.preprocess_options function and using git, both the git and branch parameters ...