Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 13

Количество 13

ubuntu логотип

CVE-2017-1000083

почти 9 лет назад

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
EPSS: Средний
redhat логотип

CVE-2017-1000083

около 9 лет назад

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.1
EPSS: Средний
nvd логотип

CVE-2017-1000083

почти 9 лет назад

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
EPSS: Средний
debian логотип

CVE-2017-1000083

почти 9 лет назад

backend/comics/comics-document.c (aka the comic book backend) in GNOME ...

CVSS3: 7.8
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2017:3431-1

больше 8 лет назад

Security update for evince

EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2017:1933-1

около 9 лет назад

Security update for evince

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2017:3428-1

больше 8 лет назад

Security update for evince

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2017:2390-1

почти 9 лет назад

Security update for evince

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2017:1894-1

около 9 лет назад

Security update for evince

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2017:1893-1

около 9 лет назад

Security update for evince

EPSS: Средний
github логотип

GHSA-c796-cmwx-5c79

около 4 лет назад

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
EPSS: Средний
oracle-oval логотип

ELSA-2017-2388

почти 9 лет назад

ELSA-2017-2388: evince security update (IMPORTANT)

EPSS: Средний
fstec логотип

BDU:2018-00111

около 9 лет назад

Уязвимость программного средства просмотра документов Evince, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2017-1000083

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
51%
Средний
почти 9 лет назад
redhat логотип
CVE-2017-1000083

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.1
51%
Средний
около 9 лет назад
nvd логотип
CVE-2017-1000083

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
51%
Средний
почти 9 лет назад
debian логотип
CVE-2017-1000083

backend/comics/comics-document.c (aka the comic book backend) in GNOME ...

CVSS3: 7.8
51%
Средний
почти 9 лет назад
suse-cvrf логотип
openSUSE-SU-2017:3431-1

Security update for evince

51%
Средний
больше 8 лет назад
suse-cvrf логотип
openSUSE-SU-2017:1933-1

Security update for evince

51%
Средний
около 9 лет назад
suse-cvrf логотип
SUSE-SU-2017:3428-1

Security update for evince

51%
Средний
больше 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:2390-1

Security update for evince

51%
Средний
почти 9 лет назад
suse-cvrf логотип
SUSE-SU-2017:1894-1

Security update for evince

51%
Средний
около 9 лет назад
suse-cvrf логотип
SUSE-SU-2017:1893-1

Security update for evince

51%
Средний
около 9 лет назад
github логотип
GHSA-c796-cmwx-5c79

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
51%
Средний
около 4 лет назад
oracle-oval логотип
ELSA-2017-2388

ELSA-2017-2388: evince security update (IMPORTANT)

51%
Средний
почти 9 лет назад
fstec логотип
BDU:2018-00111

Уязвимость программного средства просмотра документов Evince, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.8
51%
Средний
около 9 лет назад

Уязвимостей на страницу

exploitDog - Комплексное решение для обнаружения, оценки и устранения уязвимостей.