Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2022-21223
- EPSS 0.75%
- Veröffentlicht 01.04.2022 18:15:08
- Zuletzt bearbeitet 21.11.2024 06:44:08
The package cocoapods-downloader before 1.6.2 are vulnerable to Command Injection via hg argument injection. When calling the download function (when using hg), the url (and/or revision, tag, branch) is passed to the hg clone command in a way that ad...
9.8
CVE-2022-24440
- EPSS 0.7%
- Veröffentlicht 01.04.2022 18:15:08
- Zuletzt bearbeitet 21.11.2024 06:50:25
The package cocoapods-downloader before 1.6.0, from 1.6.2 and before 1.6.3 are vulnerable to Command Injection via git argument injection. When calling the Pod::Downloader.preprocess_options function and using git, both the git and branch parameters ...
1