Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2014-3741

Опубликовано: 23 окт. 2017
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 7.5
CVSS3: 9.8

Описание

The printDirect function in lib/printer.js in the node-printer module 0.0.1 and earlier for Node.js allows remote attackers to execute arbitrary commands via unspecified characters in the lpr command.

РелизСтатусПримечание
artful

not-affected

end of life
bionic

not-affected

devel

not-affected

esm-apps/bionic

not-affected

esm-apps/xenial

not-affected

esm-infra-legacy/trusty

not-affected

lucid

DNE

precise

not-affected

end of life
precise/esm

DNE

precise was needed
saucy

not-affected

end of life

Показывать по

EPSS

Процентиль: 83%
0.01874
Низкий

7.5 High

CVSS2

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

The printDirect function in lib/printer.js in the node-printer module 0.0.1 and earlier for Node.js allows remote attackers to execute arbitrary commands via unspecified characters in the lpr command.

CVSS3: 9.8
github
около 8 лет назад

Potential Command Injection in printer

CVSS3: 9.8
fstec
больше 12 лет назад

Уязвимость функции printDirect модуля node-printer для программной платформы Node.js, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 83%
0.01874
Низкий

7.5 High

CVSS2

9.8 Critical

CVSS3