Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-45q8-6w7r-v56h

Опубликовано: 06 мар. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

debmany in debian-goodies 0.88.1 allows attackers to execute arbitrary shell commands (because of an eval call) via a crafted .deb file. (The path is shown to the user before execution.)

debmany in debian-goodies 0.88.1 allows attackers to execute arbitrary shell commands (because of an eval call) via a crafted .deb file. (The path is shown to the user before execution.)

EPSS

Процентиль: 24%
0.00081
Низкий

7.8 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 3 года назад

debmany in debian-goodies 0.88.1 allows attackers to execute arbitrary shell commands (because of an eval call) via a crafted .deb file. (The path is shown to the user before execution.)

CVSS3: 7.8
nvd
почти 3 года назад

debmany in debian-goodies 0.88.1 allows attackers to execute arbitrary shell commands (because of an eval call) via a crafted .deb file. (The path is shown to the user before execution.)

CVSS3: 7.8
debian
почти 3 года назад

debmany in debian-goodies 0.88.1 allows attackers to execute arbitrary ...

CVSS3: 7.8
fstec
почти 3 года назад

Уязвимость функции eval() инструмента для выбора справочных страниц debmany пакета утилит Debian-goodies, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 24%
0.00081
Низкий

7.8 High

CVSS3

Дефекты

CWE-74