Логотип exploitDog
bind:"CVE-2012-5195" OR bind:"CVE-2013-1667" OR bind:"CVE-2012-5526" OR bind:"CVE-2012-6329"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2012-5195" OR bind:"CVE-2013-1667" OR bind:"CVE-2012-5526" OR bind:"CVE-2012-6329"

Количество 24

Количество 24

github логотип

GHSA-g4g2-w92h-7fjc

больше 3 лет назад

The _compile function in Maketext.pm in the Locale::Maketext implementation in Perl before 5.17.7 does not properly handle backslashes and fully qualified method names during compilation of bracket notation, which allows context-dependent attackers to execute arbitrary commands via crafted input to an application that accepts translation strings from users, as demonstrated by the TWiki application before 5.1.3, and the Foswiki application 1.0.x through 1.0.10 and 1.1.x through 1.1.6.

EPSS: Высокий
github логотип

GHSA-9x3m-wmpr-vc58

больше 3 лет назад

CGI.pm module before 3.63 for Perl does not properly escape newlines in (1) Set-Cookie or (2) P3P headers, which might allow remote attackers to inject arbitrary headers into responses from applications that use CGI.pm.

EPSS: Низкий
fstec логотип

BDU:2022-02626

больше 12 лет назад

Уязвимость функции _compile интерпретатора языка программирования Perl , позволяющая нарушителю выполнять произвольные команды

CVSS3: 5.6
EPSS: Высокий
fstec логотип

BDU:2015-03398

почти 13 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации

CVSS2: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-g4g2-w92h-7fjc

The _compile function in Maketext.pm in the Locale::Maketext implementation in Perl before 5.17.7 does not properly handle backslashes and fully qualified method names during compilation of bracket notation, which allows context-dependent attackers to execute arbitrary commands via crafted input to an application that accepts translation strings from users, as demonstrated by the TWiki application before 5.1.3, and the Foswiki application 1.0.x through 1.0.10 and 1.1.x through 1.1.6.

82%
Высокий
больше 3 лет назад
github логотип
GHSA-9x3m-wmpr-vc58

CGI.pm module before 3.63 for Perl does not properly escape newlines in (1) Set-Cookie or (2) P3P headers, which might allow remote attackers to inject arbitrary headers into responses from applications that use CGI.pm.

2%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-02626

Уязвимость функции _compile интерпретатора языка программирования Perl , позволяющая нарушителю выполнять произвольные команды

CVSS3: 5.6
82%
Высокий
больше 12 лет назад
fstec логотип
BDU:2015-03398

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации

CVSS2: 5
2%
Низкий
почти 13 лет назад

Уязвимостей на страницу