Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-03328

Опубликовано: 05 июн. 2008
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Множественные уязвимости пакета slash операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 4 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
slash - 2.2.6-8etch1
s390x:
slash - 2.2.6-8etch1
i686:
slash - 2.2.6-8etch1
arm:
slash - 2.2.6-8etch1
sparc:
slash - 2.2.6-8etch1
x86-64:
slash - 2.2.6-8etch1
alpha:
slash - 2.2.6-8etch1
ia64:
slash - 2.2.6-8etch1
mips:
slash - 2.2.6-8etch1
mipsel:
slash - 2.2.6-8etch1
hppa:
slash - 2.2.6-8etch1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 79%
0.01382
Низкий

7.5 High

CVSS2

Связанные уязвимости

ubuntu
больше 17 лет назад

SQL injection vulnerability in Slashdot Like Automated Storytelling Homepage (Slash) (aka Slashcode) R_2_5_0_94 and earlier allows remote attackers to execute SQL commands and read table information via the id parameter.

nvd
больше 17 лет назад

SQL injection vulnerability in Slashdot Like Automated Storytelling Homepage (Slash) (aka Slashcode) R_2_5_0_94 and earlier allows remote attackers to execute SQL commands and read table information via the id parameter.

debian
больше 17 лет назад

SQL injection vulnerability in Slashdot Like Automated Storytelling Ho ...

github
больше 3 лет назад

SQL injection vulnerability in Slashdot Like Automated Storytelling Homepage (Slash) (aka Slashcode) R_2_5_0_94 and earlier allows remote attackers to execute SQL commands and read table information via the id parameter.

EPSS

Процентиль: 79%
0.01382
Низкий

7.5 High

CVSS2