Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-27635

Опубликовано: 05 мар. 2023
Источник: debian
EPSS Низкий

Описание

debmany in debian-goodies 0.88.1 allows attackers to execute arbitrary shell commands (because of an eval call) via a crafted .deb file. (The path is shown to the user before execution.)

Пакеты

ПакетСтатусВерсия исправленияРелизТип
debian-goodiesfixed0.88.2package
debian-goodiesno-dsabookwormpackage
debian-goodiesno-dsabullseyepackage
debian-goodiesno-dsabusterpackage

EPSS

Процентиль: 24%
0.00081
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 3 года назад

debmany in debian-goodies 0.88.1 allows attackers to execute arbitrary shell commands (because of an eval call) via a crafted .deb file. (The path is shown to the user before execution.)

CVSS3: 7.8
nvd
почти 3 года назад

debmany in debian-goodies 0.88.1 allows attackers to execute arbitrary shell commands (because of an eval call) via a crafted .deb file. (The path is shown to the user before execution.)

CVSS3: 7.8
github
почти 3 года назад

debmany in debian-goodies 0.88.1 allows attackers to execute arbitrary shell commands (because of an eval call) via a crafted .deb file. (The path is shown to the user before execution.)

CVSS3: 7.8
fstec
почти 3 года назад

Уязвимость функции eval() инструмента для выбора справочных страниц debmany пакета утилит Debian-goodies, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 24%
0.00081
Низкий