Ad

CVE-2026-12545

MEDIUM CVSS 3.1: 6,7 EPSS 0.51%
Обновлено 2 октября 2026
Ruby
Параметр Значение
CVSS 6,7 (MEDIUM)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Ruby
Публичный эксплойт Нет

A flaw was found in rubygem-hammer_cli. A command injection vulnerability exists in Hammer CLI and the Railties (Ruby on Rails) component distributed with Satellite due to the insecure interpolation of the $EDITOR environment variable into the Ruby system() method. By passing a single interpolated string to system(), the application invokes a system shell (/bin/sh) that interprets shell metacharacters (e.g., ;, |, &).

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat satellite 6.18 for rhel 9 red hat:red hat satellite 6.16 for rhel 8 red hat:red hat satellite 6.19 for rhel 9 red hat:red hat satellite 6.16 for rhel 9 red hat:red hat satellite 6