Описание
Уязвимость пакета texlive-base дистрибутива системы компьютерной вёрстки TeX Live связана с включением команды mpost в список команд, разрешённых для запуска из исходного кода TeX (команда mpost позволяет определить другие запускаемые программы). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды в ходе компиляции документа в формате TeX путём включения команды mpost в shell_escape_commands конфигурационного файла texmf.cnf
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- DSA
- BID
EPSS
7.5 High
CVSS2
Связанные уязвимости
TeX Live allows remote attackers to execute arbitrary commands by leveraging inclusion of mpost in shell_escape_commands in the texmf.cnf config file.
TeX Live allows remote attackers to execute arbitrary commands by leveraging inclusion of mpost in shell_escape_commands in the texmf.cnf config file.
TeX Live allows remote attackers to execute arbitrary commands by leveraging inclusion of mpost in shell_escape_commands in the texmf.cnf config file.
TeX Live allows remote attackers to execute arbitrary commands by leve ...
EPSS
7.5 High
CVSS2