Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2015-1815

Опубликовано: 30 мар. 2015
Источник: ubuntu
Приоритет: negligible
EPSS Средний
CVSS2: 10

Описание

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

РелизСтатусПримечание
artful

ignored

end of life
bionic

DNE

cosmic

DNE

devel

DNE

esm-apps/xenial

not-affected

code not present
esm-infra-legacy/trusty

not-affected

code not present
lucid

ignored

end of life
precise

ignored

end of life
precise/esm

DNE

precise was needs-triage
trusty

not-affected

code not present

Показывать по

EPSS

Процентиль: 97%
0.36469
Средний

10 Critical

CVSS2

Связанные уязвимости

redhat
больше 10 лет назад

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

nvd
больше 10 лет назад

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

github
больше 3 лет назад

The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.

oracle-oval
больше 10 лет назад

ELSA-2015-0729: setroubleshoot security update (IMPORTANT)

fstec
больше 10 лет назад

Уязвимость системы контроля доступа SELinux, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 97%
0.36469
Средний

10 Critical

CVSS2