Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-2548

Опубликовано: 23 мая 2006
Источник: nvd
CVSS2: 7.5
EPSS Средний

Описание

Prodder before 0.5, and perlpodder before 0.5, allows remote attackers to execute arbitrary code via shell metacharacters in the URL of a podcast (url attribute of an enclosure tag, or $enc_url variable), which is executed when running wget.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:perlpodder:perlpodder:*:*:*:*:*:*:*:*
Версия до 0.4 (включая)
cpe:2.3:a:perlpodder:perlpodder:0.2:*:*:*:*:*:*:*
cpe:2.3:a:perlpodder:perlpodder:0.3:*:*:*:*:*:*:*
cpe:2.3:a:prodder:prodder:*:*:*:*:*:*:*:*
Версия до 0.4 (включая)
cpe:2.3:a:prodder:prodder:0.3:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.3315
Средний

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
почти 4 года назад

Prodder before 0.5, and perlpodder before 0.5, allows remote attackers to execute arbitrary code via shell metacharacters in the URL of a podcast (url attribute of an enclosure tag, or $enc_url variable), which is executed when running wget.

EPSS

Процентиль: 97%
0.3315
Средний

7.5 High

CVSS2

Дефекты

CWE-94