GHSA-c2fx-8r76-gh36
Dashboard / Vulnerabilities / GHSA-c2fx-8r76-gh36
GHSA-c2fx-8r76-gh36
Summary: python-gnupg allows context-dependent attackers to execute arbitrary commands via shell metacharacters
Details: python-gnupg before 0.3.5 allows context-dependent attackers to execute arbitrary commands via shell metacharacters in unspecified vectors.
References: https://nvd.nist.gov/vuln/detail/CVE-2013-7323, https://code.google.com/p/python-gnupg, https://github.com/pypa/advisory-database/tree/main/vulns/python-gnupg/PYSEC-2014-89.yaml, https://github.com/vsajip/python-gnupg, http://seclists.org/oss-sec/2014/q1/243, http://seclists.org/oss-sec/2014/q1/244, http://seclists.org/oss-sec/2014/q1/294, http://www.debian.org/security/2014/dsa-2946
Affected packages
Package
Name: python-gnupg
Purl: pkg:pypi/python-gnupg
Affected ranges
Type: ECOSYSTEM
Events:
