Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-15924

Опубликовано: 27 окт. 2017
Источник: debian
EPSS Низкий

Описание

In manager.c in ss-manager in shadowsocks-libev 3.1.0, improper parsing allows command injection via shell metacharacters in a JSON configuration request received via 127.0.0.1 UDP traffic, related to the add_server, build_config, and construct_command_line functions.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
shadowsocks-libevfixed3.1.0+ds-2package

Примечания

  • https://www.x41-dsec.de/lab/advisories/x41-2017-010-shadowsocks-libev/

  • https://github.com/shadowsocks/shadowsocks-libev/issues/1734

  • https://github.com/shadowsocks/shadowsocks-libev/commit/c67d275

EPSS

Процентиль: 63%
0.00451
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 8 лет назад

In manager.c in ss-manager in shadowsocks-libev 3.1.0, improper parsing allows command injection via shell metacharacters in a JSON configuration request received via 127.0.0.1 UDP traffic, related to the add_server, build_config, and construct_command_line functions.

CVSS3: 7.8
nvd
больше 8 лет назад

In manager.c in ss-manager in shadowsocks-libev 3.1.0, improper parsing allows command injection via shell metacharacters in a JSON configuration request received via 127.0.0.1 UDP traffic, related to the add_server, build_config, and construct_command_line functions.

suse-cvrf
около 8 лет назад

Security update for shadowsocks-libev

CVSS3: 7.8
github
больше 3 лет назад

In manager.c in ss-manager in shadowsocks-libev 3.1.0, improper parsing allows command injection via shell metacharacters in a JSON configuration request received via 127.0.0.1 UDP traffic, related to the add_server, build_config, and construct_command_line functions.

CVSS3: 7.8
fstec
больше 8 лет назад

Уязвимость компонента ss-manager (manager.c) прокси-сервера shadowsocks-libev, позволяющая нарушителю внедрить произвольную команду или выполнить произвольный код

EPSS

Процентиль: 63%
0.00451
Низкий