Логотип exploitDog
bind: "CVE-2021-45463"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2021-45463"

Количество 14

Количество 14

ubuntu логотип

CVE-2021-45463

больше 3 лет назад

load_cache in GEGL before 0.4.34 allows shell expansion when a pathname in a constructed command line is not escaped or filtered. This is caused by use of the system library function for execution of the ImageMagick convert fallback in magick-load. NOTE: GEGL releases before 0.4.34 are used in GIMP releases before 2.10.30; however, this does not imply that GIMP builds enable the vulnerable feature.

CVSS3: 7.8
EPSS: Низкий
redhat логотип

CVE-2021-45463

больше 3 лет назад

load_cache in GEGL before 0.4.34 allows shell expansion when a pathname in a constructed command line is not escaped or filtered. This is caused by use of the system library function for execution of the ImageMagick convert fallback in magick-load. NOTE: GEGL releases before 0.4.34 are used in GIMP releases before 2.10.30; however, this does not imply that GIMP builds enable the vulnerable feature.

CVSS3: 7.8
EPSS: Низкий
nvd логотип

CVE-2021-45463

больше 3 лет назад

load_cache in GEGL before 0.4.34 allows shell expansion when a pathname in a constructed command line is not escaped or filtered. This is caused by use of the system library function for execution of the ImageMagick convert fallback in magick-load. NOTE: GEGL releases before 0.4.34 are used in GIMP releases before 2.10.30; however, this does not imply that GIMP builds enable the vulnerable feature.

CVSS3: 7.8
EPSS: Низкий
debian логотип

CVE-2021-45463

больше 3 лет назад

load_cache in GEGL before 0.4.34 allows shell expansion when a pathnam ...

CVSS3: 7.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:4210-1

больше 3 лет назад

Security update for gegl

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:4209-1

больше 3 лет назад

Security update for gegl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:4210-1

больше 3 лет назад

Security update for gegl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:4209-1

больше 3 лет назад

Security update for gegl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:4193-1

больше 3 лет назад

Security update for gegl

EPSS: Низкий
redos логотип

ROS-20220125-07

больше 3 лет назад

Уязвимость растрового графического редактора GIMP

EPSS: Низкий
github логотип

GHSA-g9gv-9646-jvp8

больше 3 лет назад

GEGL before 0.4.34, as used (for example) in GIMP before 2.10.30, allows shell expansion when a pathname in a constructed command line is not escaped or filtered. This is caused by use of the system library function for execution of the ImageMagick convert fallback in magick-load.

EPSS: Низкий
oracle-oval логотип

ELSA-2022-0177

больше 3 лет назад

ELSA-2022-0177: gegl04 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-0162

больше 3 лет назад

ELSA-2022-0162: gegl security update (IMPORTANT)

EPSS: Низкий
fstec логотип

BDU:2022-02388

больше 3 лет назад

Уязвимость функции load_cache графического редактора GIMP, позволяющая нарушителю передавать специальные данные приложению и выполнять произвольные команды ОС в целевой системе

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-45463

load_cache in GEGL before 0.4.34 allows shell expansion when a pathname in a constructed command line is not escaped or filtered. This is caused by use of the system library function for execution of the ImageMagick convert fallback in magick-load. NOTE: GEGL releases before 0.4.34 are used in GIMP releases before 2.10.30; however, this does not imply that GIMP builds enable the vulnerable feature.

CVSS3: 7.8
2%
Низкий
больше 3 лет назад
redhat логотип
CVE-2021-45463

load_cache in GEGL before 0.4.34 allows shell expansion when a pathname in a constructed command line is not escaped or filtered. This is caused by use of the system library function for execution of the ImageMagick convert fallback in magick-load. NOTE: GEGL releases before 0.4.34 are used in GIMP releases before 2.10.30; however, this does not imply that GIMP builds enable the vulnerable feature.

CVSS3: 7.8
2%
Низкий
больше 3 лет назад
nvd логотип
CVE-2021-45463

load_cache in GEGL before 0.4.34 allows shell expansion when a pathname in a constructed command line is not escaped or filtered. This is caused by use of the system library function for execution of the ImageMagick convert fallback in magick-load. NOTE: GEGL releases before 0.4.34 are used in GIMP releases before 2.10.30; however, this does not imply that GIMP builds enable the vulnerable feature.

CVSS3: 7.8
2%
Низкий
больше 3 лет назад
debian логотип
CVE-2021-45463

load_cache in GEGL before 0.4.34 allows shell expansion when a pathnam ...

CVSS3: 7.8
2%
Низкий
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:4210-1

Security update for gegl

2%
Низкий
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:4209-1

Security update for gegl

2%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2021:4210-1

Security update for gegl

2%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2021:4209-1

Security update for gegl

2%
Низкий
больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2021:4193-1

Security update for gegl

2%
Низкий
больше 3 лет назад
redos логотип
ROS-20220125-07

Уязвимость растрового графического редактора GIMP

2%
Низкий
больше 3 лет назад
github логотип
GHSA-g9gv-9646-jvp8

GEGL before 0.4.34, as used (for example) in GIMP before 2.10.30, allows shell expansion when a pathname in a constructed command line is not escaped or filtered. This is caused by use of the system library function for execution of the ImageMagick convert fallback in magick-load.

2%
Низкий
больше 3 лет назад
oracle-oval логотип
ELSA-2022-0177

ELSA-2022-0177: gegl04 security update (IMPORTANT)

больше 3 лет назад
oracle-oval логотип
ELSA-2022-0162

ELSA-2022-0162: gegl security update (IMPORTANT)

больше 3 лет назад
fstec логотип
BDU:2022-02388

Уязвимость функции load_cache графического редактора GIMP, позволяющая нарушителю передавать специальные данные приложению и выполнять произвольные команды ОС в целевой системе

CVSS3: 8.8
2%
Низкий
больше 3 лет назад

Уязвимостей на страницу