Описание
Audit before 2.4.4 in Linux does not sanitize escape characters in filenames.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 4 | audit | Will not fix | ||
| Red Hat Enterprise Linux 5 | audit | Will not fix | ||
| Red Hat Enterprise Linux 6 | audit | Will not fix | ||
| Red Hat Enterprise Linux 7 | audit | Will not fix | ||
| Red Hat Enterprise Virtualization 3 | rhev-hypervisor | Will not fix |
Показывать по
10
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-138
https://bugzilla.redhat.com/show_bug.cgi?id=1251621Audit: log terminal emulator escape sequences handling
EPSS
Процентиль: 59%
0.00373
Низкий
4.3 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.3
ubuntu
больше 8 лет назад
Audit before 2.4.4 in Linux does not sanitize escape characters in filenames.
CVSS3: 5.3
nvd
больше 8 лет назад
Audit before 2.4.4 in Linux does not sanitize escape characters in filenames.
CVSS3: 5.3
debian
больше 8 лет назад
Audit before 2.4.4 in Linux does not sanitize escape characters in fil ...
EPSS
Процентиль: 59%
0.00373
Низкий
4.3 Medium
CVSS2