Уязвимость удалённого выполнения кода в Wireshark через некорректную обработку URL
Описание
Некорректная обработка URL в Wireshark позволяет злоумышленнику выполнить удалённый код через внедрение пакетов или специально сформированный файл захвата.
Затронутые версии ПО
- Wireshark 3.4.0 до 3.4.3
- Wireshark 3.2.0 до 3.2.11
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Third Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.3 Medium
CVSS3
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Improper URL handling in Wireshark 3.4.0 to 3.4.3 and 3.2.0 to 3.2.11 could allow remote code execution via via packet injection or crafted capture file.
Improper URL handling in Wireshark 3.4.0 to 3.4.3 and 3.2.0 to 3.2.11 could allow remote code execution via via packet injection or crafted capture file.
Improper URL handling in Wireshark 3.4.0 to 3.4.3 and 3.2.0 to 3.2.11 ...
Improper URL handling in Wireshark 3.4.0 to 3.4.3 and 3.2.0 to 3.2.11 could allow remote code execution via via packet injection or crafted capture file.
EPSS
6.3 Medium
CVSS3
8.8 High
CVSS3
6.8 Medium
CVSS2