Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-0502

Опубликовано: 04 сент. 2018
Источник: redhat
CVSS3: 5.3

Описание

An issue was discovered in zsh before 5.6. The beginning of a #! script file was mishandled, potentially leading to an execve call to a program named on the second line.

Отчет

Red Hat Product Security determined that this flaw was not a security vulnerability. See the Bugzilla link for more details.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5zshNot affected
Red Hat Enterprise Linux 6zshNot affected
Red Hat Enterprise Linux 7zshNot affected
Red Hat Enterprise Linux 8zshNot affected

Показывать по

Дополнительная информация

Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1626187zsh: Improper parsing of the shebang line with special chars

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

An issue was discovered in zsh before 5.6. The beginning of a #! script file was mishandled, potentially leading to an execve call to a program named on the second line.

CVSS3: 9.8
nvd
больше 7 лет назад

An issue was discovered in zsh before 5.6. The beginning of a #! script file was mishandled, potentially leading to an execve call to a program named on the second line.

CVSS3: 9.8
debian
больше 7 лет назад

An issue was discovered in zsh before 5.6. The beginning of a #! scrip ...

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered in zsh before 5.6. The beginning of a #! script file was mishandled, potentially leading to an execve call to a program named on the second line.

CVSS3: 9.8
fstec
около 8 лет назад

Уязвимость обработчика скриптов командной оболочки UNIX Zsh, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

5.3 Medium

CVSS3