Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0070

Опубликовано: 03 мар. 2003
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

VTE, as used by default in gnome-terminal terminal emulator 2.2 and as an option in gnome-terminal 2.0, allows attackers to modify the window title via a certain character escape sequence and then insert it back to the command line in the user's terminal, e.g. when the user views a file containing the malicious sequence, which could allow the attacker to execute arbitrary commands.

Комментарий

Per: http://cwe.mitre.org/data/definitions/77.html

'CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')'

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:nalin_dahyabhai:vte:0.11.21:*:*:*:*:*:*:*
cpe:2.3:a:nalin_dahyabhai:vte:0.12.2:*:*:*:*:*:*:*
cpe:2.3:a:nalin_dahyabhai:vte:0.14.2:*:*:*:*:*:*:*
cpe:2.3:a:nalin_dahyabhai:vte:0.15.0:*:*:*:*:*:*:*
cpe:2.3:a:nalin_dahyabhai:vte:0.16.14:*:*:*:*:*:*:*
cpe:2.3:a:nalin_dahyabhai:vte:0.17.4:*:*:*:*:*:*:*
cpe:2.3:a:nalin_dahyabhai:vte:0.20.5:*:*:*:*:*:*:*
cpe:2.3:a:nalin_dahyabhai:vte:0.22.5:*:*:*:*:*:*:*
cpe:2.3:a:nalin_dahyabhai:vte:0.24.3:*:*:*:*:*:*:*
cpe:2.3:a:nalin_dahyabhai:vte:0.25.1:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:gnome:gnome-terminal:2.0:*:*:*:*:*:*:*
cpe:2.3:a:gnome:gnome-terminal:2.2:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00635
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

redhat
больше 22 лет назад

VTE, as used by default in gnome-terminal terminal emulator 2.2 and as an option in gnome-terminal 2.0, allows attackers to modify the window title via a certain character escape sequence and then insert it back to the command line in the user's terminal, e.g. when the user views a file containing the malicious sequence, which could allow the attacker to execute arbitrary commands.

debian
больше 22 лет назад

VTE, as used by default in gnome-terminal terminal emulator 2.2 and as ...

github
около 3 лет назад

VTE, as used by default in gnome-terminal terminal emulator 2.2 and as an option in gnome-terminal 2.0, allows attackers to modify the window title via a certain character escape sequence and then insert it back to the command line in the user's terminal, e.g. when the user views a file containing the malicious sequence, which could allow the attacker to execute arbitrary commands.

fstec
больше 22 лет назад

Уязвимость операционной системы Red Hat Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 22 лет назад

Уязвимость операционной системы Red Hat Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 69%
0.00635
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other