Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0124

Опубликовано: 18 мар. 2003
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

man before 1.5l allows attackers to execute arbitrary code via a malformed man file with improper quotes, which causes the my_xsprintf function to return a string with the value "unsafe," which is then executed as a program via a system call if it is in the search path of the user who runs man.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:andries_brouwer:man:1.5h1:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5i:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5i2:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5j:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5k:*:*:*:*:*:*:*

EPSS

Процентиль: 83%
0.01887
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

redhat
почти 23 года назад

man before 1.5l allows attackers to execute arbitrary code via a malformed man file with improper quotes, which causes the my_xsprintf function to return a string with the value "unsafe," which is then executed as a program via a system call if it is in the search path of the user who runs man.

github
почти 4 года назад

man before 1.5l allows attackers to execute arbitrary code via a malformed man file with improper quotes, which causes the my_xsprintf function to return a string with the value "unsafe," which is then executed as a program via a system call if it is in the search path of the user who runs man.

fstec
почти 23 года назад

Уязвимость операционной системы Red Hat Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
почти 23 года назад

Уязвимость операционной системы Red Hat Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 83%
0.01887
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other