Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-46586

Опубликовано: 09 окт. 2024
Источник: debian

Описание

cgi.c in weborf .0.17, 0.18, 0.19, and 0.20 (before 1.0) lacks '\0' termination of the path for CGI scripts because strncpy is misused.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
weborffixed1.0-1package
weborffixed0.19-2.1+deb12u1bookwormpackage
weborffixed0.17-3+deb11u1bullseyepackage
weborfnot-affectedbusterpackage

Примечания

  • https://github.com/ltworf/weborf/pull/88

  • Fixed by: https://github.com/ltworf/weborf/commit/49824204add55aab0568d90a6b1e7c822d32120d (1.0)

  • Introduced by: https://github.com/ltworf/weborf/commit/6f83c3e9ceed8b0d93608fd5d42b53c081057991 (0.16)

Связанные уязвимости

CVSS3: 9.1
ubuntu
больше 1 года назад

cgi.c in weborf .0.17, 0.18, 0.19, and 0.20 (before 1.0) lacks '\0' termination of the path for CGI scripts because strncpy is misused.

CVSS3: 9.1
nvd
больше 1 года назад

cgi.c in weborf .0.17, 0.18, 0.19, and 0.20 (before 1.0) lacks '\0' termination of the path for CGI scripts because strncpy is misused.

CVSS3: 9.1
github
больше 1 года назад

cgi.c in weborf .0.17, 0.18, 0.19, and 0.20 (before 1.0) lacks '\0' termination of the path for CGI scripts because strncpy is misused.