QID 994802
Date Published: 2023-08-10
QID 994802: Python (Pip) Security Update for scancodeio (GHSA-2ggp-cmvm-f62f)
A possible command injection in the docker fetch process as it allows to append malicious commands in the docker_reference parameter.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-2ggp-cmvm-f62f for updates and patch information.
Vendor References
- GHSA-2ggp-cmvm-f62f -
github.com/advisories/GHSA-2ggp-cmvm-f62f
CVEs related to QID 994802
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-2ggp-cmvm-f62f | scancodeio |
|