GHSA-qrgf-jqqm-x7xv
Dashboard / Vulnerabilities / GHSA-qrgf-jqqm-x7xv
Summary: Code injection in dragonfly gem
Details: `lib/dragonfly/imagemagickutils.rb` in the fog-dragonfly gem 0.8.2 for Ruby allows remote attackers to execute arbitrary commands via unspecified vectors.
References: https://nvd.nist.gov/vuln/detail/CVE-2013-5671, https://github.com/markevans/dragonfly/issues/520, https://github.com/github/advisory-database/pull/486, https://github.com/markevans/dragonfly, https://web.archive.org/web/20201208033320/http://www.vapid.dhs.org/advisories/fog-dragonfly-0.8.2-cmd-inj.html, http://seclists.org/fulldisclosure/2013/Sep/18, http://seclists.org/oss-sec/2013/q3/526, http://seclists.org/oss-sec/2013/q3/528
Affected packages
Package
Name: dragonfly
Purl: pkg:gem/dragonfly
Affected ranges
Type: ECOSYSTEM
Events:
