Описание
Music daemon (musicd) 0.0.3 and earlier allows remote attackers to read arbitrary files by calling LOAD with a full pathname, then calling SHOWLIST.
Ссылки
- Patch
- ExploitVendor Advisory
- Patch
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:music_daemon:music_daemon:0.1:*:*:*:*:*:*:*
cpe:2.3:a:music_daemon:music_daemon:0.2:*:*:*:*:*:*:*
cpe:2.3:a:music_daemon:music_daemon:0.3:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00477
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Music daemon (musicd) 0.0.3 and earlier allows remote attackers to read arbitrary files by calling LOAD with a full pathname, then calling SHOWLIST.
EPSS
Процентиль: 64%
0.00477
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other