Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2018-15908

Опубликовано: 27 авг. 2018
Источник: ubuntu
Приоритет: medium
CVSS2: 6.8
CVSS3: 7.8

Описание

In Artifex Ghostscript 9.23 before 2018-08-23, attackers are able to supply malicious PostScript files to bypass .tempfile restrictions and write files.

РелизСтатусПримечание
bionic

released

9.22~dfsg+1-0ubuntu1.2
devel

released

9.25~dfsg+1-0ubuntu1
esm-infra-legacy/trusty

DNE

trusty/esm was DNE [trusty was released [9.10~dfsg-0ubuntu10.13]]
esm-infra/bionic

released

9.22~dfsg+1-0ubuntu1.2
esm-infra/xenial

released

9.18~dfsg~0-0ubuntu2.9
precise/esm

DNE

trusty

released

9.10~dfsg-0ubuntu10.13
trusty/esm

DNE

trusty was released [9.10~dfsg-0ubuntu10.13]
upstream

released

9.22~dfsg-3
xenial

released

9.18~dfsg~0-0ubuntu2.9

Показывать по

6.8 Medium

CVSS2

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.3
redhat
около 7 лет назад

In Artifex Ghostscript 9.23 before 2018-08-23, attackers are able to supply malicious PostScript files to bypass .tempfile restrictions and write files.

CVSS3: 7.8
nvd
около 7 лет назад

In Artifex Ghostscript 9.23 before 2018-08-23, attackers are able to supply malicious PostScript files to bypass .tempfile restrictions and write files.

CVSS3: 7.8
debian
около 7 лет назад

In Artifex Ghostscript 9.23 before 2018-08-23, attackers are able to s ...

CVSS3: 7.8
github
больше 3 лет назад

In Artifex Ghostscript 9.23 before 2018-08-23, attackers are able to supply malicious PostScript files to bypass .tempfile restrictions and write files.

CVSS3: 7.8
fstec
около 7 лет назад

Уязвимость компонента .tempfile набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю обойти защиту –dSAFER , удалить файлы или получить несанкционированный доступ к защищаемой информации

6.8 Medium

CVSS2

7.8 High

CVSS3