Vulnerability Details CVE-2019-10800
This affects the package codecov before 2.0.16. The vulnerability occurs due to not sanitizing gcov arguments before being being provided to the popen method.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 58.9%
CVSS Severity
CVSS v3 Score 6.5
CVSS v2 Score 4.0
Products affected by CVE-2019-10800
-
cpe:2.3:a:codecov:codecov-python:0.2.1
-
cpe:2.3:a:codecov:codecov-python:0.2.2
-
cpe:2.3:a:codecov:codecov-python:0.2.3
-
cpe:2.3:a:codecov:codecov-python:0.3.0
-
cpe:2.3:a:codecov:codecov-python:0.3.1
-
cpe:2.3:a:codecov:codecov-python:0.3.2
-
cpe:2.3:a:codecov:codecov-python:0.3.3
-
cpe:2.3:a:codecov:codecov-python:0.3.4
-
cpe:2.3:a:codecov:codecov-python:0.4.0
-
cpe:2.3:a:codecov:codecov-python:0.4.1
-
cpe:2.3:a:codecov:codecov-python:0.4.2
-
cpe:2.3:a:codecov:codecov-python:0.5.0
-
cpe:2.3:a:codecov:codecov-python:0.5.1
-
cpe:2.3:a:codecov:codecov-python:0.5.2
-
cpe:2.3:a:codecov:codecov-python:1.0.0
-
cpe:2.3:a:codecov:codecov-python:1.0.3
-
cpe:2.3:a:codecov:codecov-python:1.1.0
-
cpe:2.3:a:codecov:codecov-python:1.1.1
-
cpe:2.3:a:codecov:codecov-python:1.1.10
-
cpe:2.3:a:codecov:codecov-python:1.1.11
-
cpe:2.3:a:codecov:codecov-python:1.1.12
-
cpe:2.3:a:codecov:codecov-python:1.1.13
-
cpe:2.3:a:codecov:codecov-python:1.1.2
-
cpe:2.3:a:codecov:codecov-python:1.1.3
-
cpe:2.3:a:codecov:codecov-python:1.1.4
-
cpe:2.3:a:codecov:codecov-python:1.1.5
-
cpe:2.3:a:codecov:codecov-python:1.1.6
-
cpe:2.3:a:codecov:codecov-python:1.1.7
-
cpe:2.3:a:codecov:codecov-python:1.1.8
-
cpe:2.3:a:codecov:codecov-python:1.1.9
-
cpe:2.3:a:codecov:codecov-python:1.2.1
-
cpe:2.3:a:codecov:codecov-python:1.2.2
-
cpe:2.3:a:codecov:codecov-python:1.2.3
-
cpe:2.3:a:codecov:codecov-python:1.3.0
-
cpe:2.3:a:codecov:codecov-python:1.3.1
-
cpe:2.3:a:codecov:codecov-python:1.3.2
-
cpe:2.3:a:codecov:codecov-python:1.3.3
-
cpe:2.3:a:codecov:codecov-python:1.4.0
-
cpe:2.3:a:codecov:codecov-python:1.4.1
-
cpe:2.3:a:codecov:codecov-python:1.5.0
-
cpe:2.3:a:codecov:codecov-python:1.5.1
-
cpe:2.3:a:codecov:codecov-python:1.6.0
-
cpe:2.3:a:codecov:codecov-python:1.6.1
-
cpe:2.3:a:codecov:codecov-python:1.6.2
-
cpe:2.3:a:codecov:codecov-python:1.6.3
-
cpe:2.3:a:codecov:codecov-python:2.0.0
-
cpe:2.3:a:codecov:codecov-python:2.0.1
-
cpe:2.3:a:codecov:codecov-python:2.0.10
-
cpe:2.3:a:codecov:codecov-python:2.0.13
-
cpe:2.3:a:codecov:codecov-python:2.0.14
-
cpe:2.3:a:codecov:codecov-python:2.0.15
-
cpe:2.3:a:codecov:codecov-python:2.0.2
-
cpe:2.3:a:codecov:codecov-python:2.0.3
-
cpe:2.3:a:codecov:codecov-python:2.0.5
-
cpe:2.3:a:codecov:codecov-python:2.0.6
-
cpe:2.3:a:codecov:codecov-python:2.0.7
-
cpe:2.3:a:codecov:codecov-python:2.0.8
-
cpe:2.3:a:codecov:codecov-python:2.0.9