Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-4245

Опубликовано: 31 авг. 2012
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

The scriptfu network server in GIMP 2.6 does not require authentication, which allows remote attackers to execute arbitrary commands via the python-fu-eval command.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.13 (включая)

EPSS

Процентиль: 77%
0.01077
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-862

Связанные уязвимости

ubuntu
больше 13 лет назад

The scriptfu network server in GIMP 2.6 does not require authentication, which allows remote attackers to execute arbitrary commands via the python-fu-eval command.

redhat
больше 13 лет назад

The scriptfu network server in GIMP 2.6 does not require authentication, which allows remote attackers to execute arbitrary commands via the python-fu-eval command.

debian
больше 13 лет назад

The scriptfu network server in GIMP 2.6 does not require authenticatio ...

github
больше 3 лет назад

The scriptfu network server in GIMP 2.6 does not require authentication, which allows remote attackers to execute arbitrary commands via the python-fu-eval command.

EPSS

Процентиль: 77%
0.01077
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-862