Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-11627

Опубликовано: 30 апр. 2019
Источник: debian
EPSS Низкий

Описание

gpg-key2ps in signing-party 1.1.x and 2.x before 2.10-1 contains an unsafe shell call enabling shell injection via a User ID.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
signing-partyfixed2.10-1package
signing-partyfixed2.5-1+deb9u1stretchpackage

Примечания

  • https://salsa.debian.org/signing-party-team/signing-party/commit/cd69b6c0426a6160ef3de03fce9c7f112166d5a8

EPSS

Процентиль: 65%
0.00498
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 7 лет назад

gpg-key2ps in signing-party 1.1.x and 2.x before 2.10-1 contains an unsafe shell call enabling shell injection via a User ID.

CVSS3: 9.8
nvd
почти 7 лет назад

gpg-key2ps in signing-party 1.1.x and 2.x before 2.10-1 contains an unsafe shell call enabling shell injection via a User ID.

suse-cvrf
больше 6 лет назад

Security update for signing-party

CVSS3: 9.8
github
больше 3 лет назад

gpg-key2ps in signing-party 1.1.x and 2.x before 2.10-1 contains an unsafe shell call enabling shell injection via a User ID.

EPSS

Процентиль: 65%
0.00498
Низкий