Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wwhg-qw2q-mpr3

Опубликовано: 03 мая 2022
Источник: github
Github: Не прошло ревью

Описание

uudecode, as available in the sharutils package before 4.2.1, does not check whether the filename of the uudecoded file is a pipe or symbolic link, which could allow attackers to overwrite files or execute commands.

uudecode, as available in the sharutils package before 4.2.1, does not check whether the filename of the uudecoded file is a pipe or symbolic link, which could allow attackers to overwrite files or execute commands.

EPSS

Процентиль: 33%
0.00127
Низкий

Связанные уязвимости

redhat
больше 23 лет назад

uudecode, as available in the sharutils package before 4.2.1, does not check whether the filename of the uudecoded file is a pipe or symbolic link, which could allow attackers to overwrite files or execute commands.

nvd
около 23 лет назад

uudecode, as available in the sharutils package before 4.2.1, does not check whether the filename of the uudecoded file is a pipe or symbolic link, which could allow attackers to overwrite files or execute commands.

fstec
больше 23 лет назад

Уязвимость операционной системы Red Hat Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 33%
0.00127
Низкий