Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8106

Опубликовано: 18 апр. 2016
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Низкий

Описание

Format string vulnerability in the CmdKeywords function in funct1.c in latex2rtf before 2.3.10 allows remote attackers to execute arbitrary code via format string specifiers in the \keywords command in a crafted TeX file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:latex2rtf_project:latex2rtf:2.3.8:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:24:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00877
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-134

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 10 лет назад

Format string vulnerability in the CmdKeywords function in funct1.c in latex2rtf before 2.3.10 allows remote attackers to execute arbitrary code via format string specifiers in the \keywords command in a crafted TeX file.

CVSS3: 7.8
debian
почти 10 лет назад

Format string vulnerability in the CmdKeywords function in funct1.c in ...

CVSS3: 7.8
github
больше 3 лет назад

Format string vulnerability in the CmdKeywords function in funct1.c in latex2rtf before 2.3.10 allows remote attackers to execute arbitrary code via format string specifiers in the \keywords command in a crafted TeX file.

EPSS

Процентиль: 75%
0.00877
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-134