Логотип exploitDog
bind: "CVE-2021-45444"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2021-45444"

Количество 14

Количество 14

ubuntu логотип

CVE-2021-45444

больше 3 лет назад

In zsh before 5.8.1, an attacker can achieve code execution if they control a command output inside the prompt, as demonstrated by a %F argument. This occurs because of recursive PROMPT_SUBST expansion.

CVSS3: 7.8
EPSS: Низкий
redhat логотип

CVE-2021-45444

больше 3 лет назад

In zsh before 5.8.1, an attacker can achieve code execution if they control a command output inside the prompt, as demonstrated by a %F argument. This occurs because of recursive PROMPT_SUBST expansion.

CVSS3: 7.8
EPSS: Низкий
nvd логотип

CVE-2021-45444

больше 3 лет назад

In zsh before 5.8.1, an attacker can achieve code execution if they control a command output inside the prompt, as demonstrated by a %F argument. This occurs because of recursive PROMPT_SUBST expansion.

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2021-45444

больше 3 лет назад

CVSS3: 7.8
EPSS: Низкий
debian логотип

CVE-2021-45444

больше 3 лет назад

In zsh before 5.8.1, an attacker can achieve code execution if they co ...

CVSS3: 7.8
EPSS: Низкий
rocky логотип

RLSA-2022:2120

около 3 лет назад

Moderate: zsh security update

EPSS: Низкий
github логотип

GHSA-735j-r9q6-48mw

больше 3 лет назад

In zsh before 5.8.1, an attacker can achieve code execution if they control a command output inside the prompt, as demonstrated by a %F argument. This occurs because of recursive PROMPT_SUBST expansion.

CVSS3: 7.8
EPSS: Низкий
oracle-oval логотип

ELSA-2022-2120

около 3 лет назад

ELSA-2022-2120: zsh security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2022-01068

больше 3 лет назад

Уязвимость командной оболочки zsh, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2022:0735-1

больше 3 лет назад

Security update for zsh

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0735-1

больше 3 лет назад

Security update for zsh

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0732-1

больше 3 лет назад

Security update for zsh

EPSS: Низкий
redos логотип

ROS-20220225-03

больше 3 лет назад

Уязвимость командной оболочки zsh

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:0733-1

больше 3 лет назад

Security update for zsh

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-45444

In zsh before 5.8.1, an attacker can achieve code execution if they control a command output inside the prompt, as demonstrated by a %F argument. This occurs because of recursive PROMPT_SUBST expansion.

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
redhat логотип
CVE-2021-45444

In zsh before 5.8.1, an attacker can achieve code execution if they control a command output inside the prompt, as demonstrated by a %F argument. This occurs because of recursive PROMPT_SUBST expansion.

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2021-45444

In zsh before 5.8.1, an attacker can achieve code execution if they control a command output inside the prompt, as demonstrated by a %F argument. This occurs because of recursive PROMPT_SUBST expansion.

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
msrc логотип
CVSS3: 7.8
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2021-45444

In zsh before 5.8.1, an attacker can achieve code execution if they co ...

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
rocky логотип
RLSA-2022:2120

Moderate: zsh security update

0%
Низкий
около 3 лет назад
github логотип
GHSA-735j-r9q6-48mw

In zsh before 5.8.1, an attacker can achieve code execution if they control a command output inside the prompt, as demonstrated by a %F argument. This occurs because of recursive PROMPT_SUBST expansion.

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
oracle-oval логотип
ELSA-2022-2120

ELSA-2022-2120: zsh security update (MODERATE)

около 3 лет назад
fstec логотип
BDU:2022-01068

Уязвимость командной оболочки zsh, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2022:0735-1

Security update for zsh

больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:0735-1

Security update for zsh

больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:0732-1

Security update for zsh

больше 3 лет назад
redos логотип
ROS-20220225-03

Уязвимость командной оболочки zsh

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2022:0733-1

Security update for zsh

больше 3 лет назад

Уязвимостей на страницу