Описание
Splinefont in FontForge through 20230101 allows command injection via crafted filenames.
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 6 | fontforge | Out of support scope | ||
Red Hat Enterprise Linux 7 | fontforge | Out of support scope | ||
Red Hat Enterprise Linux 8 | fontforge | Fixed | RHSA-2024:4267 | 02.07.2024 |
Red Hat Enterprise Linux 9 | fontforge | Fixed | RHSA-2024:9439 | 12.11.2024 |
Показывать по
10
Дополнительная информация
Статус:
Moderate
Дефект:
CWE-78
https://bugzilla.redhat.com/show_bug.cgi?id=2266181fontforge: command injection via crafted filenames
4.2 Medium
CVSS3
Связанные уязвимости
CVSS3: 4.2
ubuntu
больше 1 года назад
Splinefont in FontForge through 20230101 allows command injection via crafted filenames.
CVSS3: 4.2
nvd
больше 1 года назад
Splinefont in FontForge through 20230101 allows command injection via crafted filenames.
CVSS3: 4.2
debian
больше 1 года назад
Splinefont in FontForge through 20230101 allows command injection via ...
CVSS3: 4.2
github
больше 1 года назад
Splinefont in FontForge through 20230101 allows command injection via crafted filenames.
CVSS3: 4.2
fstec
больше 1 года назад
Уязвимость программного обеспечения редактирования шрифтов FontForge, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
4.2 Medium
CVSS3