Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-5705

Опубликовано: 06 сент. 2017
Источник: debian
EPSS Низкий

Описание

Argument injection vulnerability in devscripts before 2.15.7 allows remote attackers to write to arbitrary files via a crafted symlink and crafted filename.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
devscriptsfixed2.15.8package
devscriptsnot-affectedjessiepackage
devscriptsnot-affectedwheezypackage
devscriptsnot-affectedsqueezepackage

Примечания

  • Introduced in https://anonscm.debian.org/cgit/collab-maint/devscripts.git/commit/?id=025ad4ea8ba92d32bd698a83149f782c17f78bf0 (v2.15.5)

EPSS

Процентиль: 87%
0.03118
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 9 лет назад

Argument injection vulnerability in devscripts before 2.15.7 allows remote attackers to write to arbitrary files via a crafted symlink and crafted filename.

CVSS3: 7.5
nvd
почти 9 лет назад

Argument injection vulnerability in devscripts before 2.15.7 allows remote attackers to write to arbitrary files via a crafted symlink and crafted filename.

CVSS3: 7.5
github
больше 4 лет назад

Argument injection vulnerability in devscripts before 2.15.7 allows remote attackers to write to arbitrary files via a crafted symlink and crafted filename.

EPSS

Процентиль: 87%
0.03118
Низкий
Уязвимость CVE-2015-5705