Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-7284

Опубликовано: 14 нояб. 2013
Источник: redhat
CVSS2: 5.1
EPSS Низкий

Уязвимость удалённого выполнения кода в модуле PlRPC для Perl, связанная с некорректной обработкой десериализации данных через модуль Storable

Описание

Обнаружена уязвимость в модуле PlRPC для Perl. Модуль использует Storable, что позволяет удалённым злоумышленникам выполнять произвольный код через специально созданный запрос, который не обрабатывается должным образом при десериализации.

Заявление

Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую умеренное влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.

Затронутые версии ПО

  • PlRPC для Perl (возможно, версия 0.2020 и более ранние)

Тип уязвимости

Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7perl-PlRPCWill not fix
Red Hat Software Collectionsperl516-perl-PlRPCWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1051108perl-PlRPC: pre-auth remote code execution

EPSS

Процентиль: 84%
0.0217
Низкий

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 12 лет назад

The PlRPC module, possibly 0.2020 and earlier, for Perl uses the Storable module, which allows remote attackers to execute arbitrary code via a crafted request, which is not properly handled when it is deserialized.

nvd
почти 12 лет назад

The PlRPC module, possibly 0.2020 and earlier, for Perl uses the Storable module, which allows remote attackers to execute arbitrary code via a crafted request, which is not properly handled when it is deserialized.

debian
почти 12 лет назад

The PlRPC module, possibly 0.2020 and earlier, for Perl uses the Stora ...

suse-cvrf
больше 5 лет назад

Security update for perl-PlRPC

github
больше 3 лет назад

The PlRPC module, possibly 0.2020 and earlier, for Perl uses the Storable module, which allows remote attackers to execute arbitrary code via a crafted request, which is not properly handled when it is deserialized.

EPSS

Процентиль: 84%
0.0217
Низкий

5.1 Medium

CVSS2