Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-82r4-3q2m-qgrm

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

If supportutils before version 3.1-5.7.1 is run with -v to perform rpm verification and the attacker manages to manipulate the rpm listing (e.g. with CVE-2018-19638) he can execute arbitrary commands as root.

If supportutils before version 3.1-5.7.1 is run with -v to perform rpm verification and the attacker manages to manipulate the rpm listing (e.g. with CVE-2018-19638) he can execute arbitrary commands as root.

EPSS

Процентиль: 40%
0.00185
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 6.7
nvd
почти 7 лет назад

If supportutils before version 3.1-5.7.1 is run with -v to perform rpm verification and the attacker manages to manipulate the rpm listing (e.g. with CVE-2018-19638) he can execute arbitrary commands as root.

CVSS3: 3.9
fstec
около 7 лет назад

Уязвимость пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

suse-cvrf
почти 7 лет назад

Security update for supportutils

suse-cvrf
почти 7 лет назад

Security update for supportutils

suse-cvrf
почти 7 лет назад

Security update for supportutils

EPSS

Процентиль: 40%
0.00185
Низкий

7.8 High

CVSS3