Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-17531

Опубликовано: 14 дек. 2017
Источник: debian
EPSS Низкий

Описание

gozilla.c in GNU GLOBAL 4.8.6 does not validate strings before launching the program specified by the BROWSER environment variable, which might allow remote attackers to conduct argument-injection attacks via a crafted URL.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
globalfixed6.6.1-1package
globalfixed6.5.6-2+deb9u1stretchpackage

Примечания

  • https://sources.debian.org/src/global/4.8.6-2/gozilla/gozilla.c/#L269

EPSS

Процентиль: 67%
0.01228
Низкий

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 9 лет назад

gozilla.c in GNU GLOBAL 4.8.6 does not validate strings before launching the program specified by the BROWSER environment variable, which might allow remote attackers to conduct argument-injection attacks via a crafted URL.

CVSS3: 8.8
nvd
почти 9 лет назад

gozilla.c in GNU GLOBAL 4.8.6 does not validate strings before launching the program specified by the BROWSER environment variable, which might allow remote attackers to conduct argument-injection attacks via a crafted URL.

suse-cvrf
больше 8 лет назад

Security update for global

CVSS3: 8.8
github
больше 4 лет назад

gozilla.c in GNU GLOBAL 4.8.6 does not validate strings before launching the program specified by the BROWSER environment variable, which might allow remote attackers to conduct argument-injection attacks via a crafted URL.

EPSS

Процентиль: 67%
0.01228
Низкий