Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0124

Опубликовано: 18 мар. 2003
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

man before 1.5l allows attackers to execute arbitrary code via a malformed man file with improper quotes, which causes the my_xsprintf function to return a string with the value "unsafe," which is then executed as a program via a system call if it is in the search path of the user who runs man.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:andries_brouwer:man:1.5h1:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5i:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5i2:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5j:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5k:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01887
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

redhat
больше 22 лет назад

man before 1.5l allows attackers to execute arbitrary code via a malformed man file with improper quotes, which causes the my_xsprintf function to return a string with the value "unsafe," which is then executed as a program via a system call if it is in the search path of the user who runs man.

github
больше 3 лет назад

man before 1.5l allows attackers to execute arbitrary code via a malformed man file with improper quotes, which causes the my_xsprintf function to return a string with the value "unsafe," which is then executed as a program via a system call if it is in the search path of the user who runs man.

fstec
больше 22 лет назад

Уязвимость операционной системы Red Hat Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 22 лет назад

Уязвимость операционной системы Red Hat Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 82%
0.01887
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other