Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-41751

Опубликовано: 17 окт. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Jhead 3.06.0.1 allows attackers to execute arbitrary OS commands by placing them in a JPEG filename and then using the regeneration -rgt50 option.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jhead_project:jhead:3.06.0.1:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 12%
0.00041
Низкий

7.8 High

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 3 лет назад

Jhead 3.06.0.1 allows attackers to execute arbitrary OS commands by placing them in a JPEG filename and then using the regeneration -rgt50 option.

CVSS3: 7.8
debian
больше 3 лет назад

Jhead 3.06.0.1 allows attackers to execute arbitrary OS commands by pl ...

suse-cvrf
около 2 лет назад

Security update for jhead

suse-cvrf
почти 3 года назад

Security update for jhead

suse-cvrf
больше 3 лет назад

Security update for jhead

EPSS

Процентиль: 12%
0.00041
Низкий

7.8 High

CVSS3

Дефекты

CWE-78
CWE-78