Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2775

Опубликовано: 13 апр. 2015
Источник: nvd
CVSS2: 7.6
EPSS Средний

Описание

Directory traversal vulnerability in GNU Mailman before 2.1.20, when not using a static alias, allows remote attackers to execute arbitrary files via a .. (dot dot) in a list name.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.10:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:gnu:mailman:*:*:*:*:*:*:*:*
Версия до 2.1.19 (включая)

EPSS

Процентиль: 93%
0.10677
Средний

7.6 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

ubuntu
около 10 лет назад

Directory traversal vulnerability in GNU Mailman before 2.1.20, when not using a static alias, allows remote attackers to execute arbitrary files via a .. (dot dot) in a list name.

redhat
около 10 лет назад

Directory traversal vulnerability in GNU Mailman before 2.1.20, when not using a static alias, allows remote attackers to execute arbitrary files via a .. (dot dot) in a list name.

debian
около 10 лет назад

Directory traversal vulnerability in GNU Mailman before 2.1.20, when n ...

github
около 3 лет назад

Directory traversal vulnerability in GNU Mailman before 2.1.20, when not using a static alias, allows remote attackers to execute arbitrary files via a .. (dot dot) in a list name.

oracle-oval
почти 10 лет назад

ELSA-2015-1153: mailman security and bug fix update (MODERATE)

EPSS

Процентиль: 93%
0.10677
Средний

7.6 High

CVSS2

Дефекты

CWE-22