Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-32563

Опубликовано: 11 мая 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was discovered in Thunar before 4.16.7 and 4.17.x before 4.17.2. When called with a regular file as a command-line argument, it delegates to a different program (based on the file type) without user confirmation. This could be used to achieve code execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xfce:thunar:*:*:*:*:*:*:*:*
Версия до 4.16.7 (исключая)
cpe:2.3:a:xfce:thunar:*:*:*:*:*:*:*:*
Версия от 4.17.0 (включая) до 4.17.2 (исключая)

EPSS

Процентиль: 75%
0.0091
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-913

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 4 лет назад

An issue was discovered in Thunar before 4.16.7 and 4.17.x before 4.17.2. When called with a regular file as a command-line argument, it delegates to a different program (based on the file type) without user confirmation. This could be used to achieve code execution.

CVSS3: 9.8
debian
больше 4 лет назад

An issue was discovered in Thunar before 4.16.7 and 4.17.x before 4.17 ...

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered in Thunar before 4.16.7 and 4.17.x before 4.17.2. When called with a regular file as a command-line argument, it delegates to a different program (based on the file type) without user confirmation. This could be used to achieve code execution.

CVSS3: 9.8
fstec
больше 10 лет назад

Уязвимость файлового менеджера Thunar, связанная с неправильным контролем доступа, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 75%
0.0091
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-913