Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1815

Опубликовано: 30 мар. 2015
Источник: nvd
CVSS2: 10
EPSS Средний

Описание

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:selinux:setroubleshoot:*:*:*:*:*:*:*:*
Версия до 3.2.21 (включая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.36469
Средний

10 Critical

CVSS2

Дефекты

CWE-77

Связанные уязвимости

ubuntu
больше 10 лет назад

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

redhat
больше 10 лет назад

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

github
больше 3 лет назад

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

oracle-oval
больше 10 лет назад

ELSA-2015-0729: setroubleshoot security update (IMPORTANT)

fstec
больше 10 лет назад

Уязвимость системы контроля доступа SELinux, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 97%
0.36469
Средний

10 Critical

CVSS2

Дефекты

CWE-77