Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-38448

Опубликовано: 16 июн. 2024
Источник: debian
EPSS Низкий

Описание

htags in GNU Global through 6.6.12 allows code execution in situations where dbpath (aka -d) is untrusted, because shell metacharacters may be used.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
globalfixed6.6.13-1package
globalno-dsabookwormpackage
globalno-dsabullseyepackage
globalpostponedbusterpackage

Примечания

  • https://lists.gnu.org/archive/html/bug-global/2024-05/msg00009.html

EPSS

Процентиль: 47%
0.00243
Низкий

Связанные уязвимости

CVSS3: 9.1
ubuntu
больше 1 года назад

htags in GNU Global through 6.6.12 allows code execution in situations where dbpath (aka -d) is untrusted, because shell metacharacters may be used.

CVSS3: 9.1
nvd
больше 1 года назад

htags in GNU Global through 6.6.12 allows code execution in situations where dbpath (aka -d) is untrusted, because shell metacharacters may be used.

suse-cvrf
больше 1 года назад

Security update for global

CVSS3: 9.1
github
больше 1 года назад

htags in GNU Global through 6.6.12 allows code execution in situations where dbpath (aka -d) is untrusted, because shell metacharacters may be used.

EPSS

Процентиль: 47%
0.00243
Низкий