Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-1000159

Опубликовано: 27 нояб. 2017
Источник: debian
EPSS Низкий

Описание

Command injection in evince via filename when printing to PDF. This affects versions earlier than 3.25.91.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
atrilfixed1.20.0-1package
atrilfixed1.16.1-2+deb9u2stretchpackage
evincefixed3.25.92-1package
evinceno-dsastretchpackage

Примечания

  • https://bugzilla.gnome.org/show_bug.cgi?id=784947

  • Introduced by: https://git.gnome.org/browse/evince/commit/?id=1fcca0b8041de0d6074d7e17fba174da36c65f99 (EVINCE_0_9_1)

  • Fixed by: https://git.gnome.org/browse/evince/commit/?id=350404c76dc8601e2cdd2636490e2afc83d3090e (3.25.91)

EPSS

Процентиль: 58%
0.00359
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 8 лет назад

Command injection in evince via filename when printing to PDF. This affects versions earlier than 3.25.91.

CVSS3: 7.8
redhat
больше 8 лет назад

Command injection in evince via filename when printing to PDF. This affects versions earlier than 3.25.91.

CVSS3: 7.8
nvd
около 8 лет назад

Command injection in evince via filename when printing to PDF. This affects versions earlier than 3.25.91.

suse-cvrf
почти 8 лет назад

Security update for evince

suse-cvrf
почти 8 лет назад

Security update for evince

EPSS

Процентиль: 58%
0.00359
Низкий