Логотип exploitDog
bind:"CVE-2022-48624" OR bind:"CVE-2024-32487"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2022-48624" OR bind:"CVE-2024-32487"

Количество 32

Количество 32

rocky логотип

RLSA-2024:3513

около 1 года назад

Important: less security update

EPSS: Низкий
rocky логотип

RLSA-2024:1692

около 1 года назад

Moderate: less security update

EPSS: Низкий
rocky логотип

RLSA-2024:1610

около 1 года назад

Moderate: less security update

EPSS: Низкий
github логотип

GHSA-p647-4jrw-p827

больше 1 года назад

close_altfile in filename.c in less before 606 omits shell_quote calls for LESSCLOSE.

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-f53j-pgm5-c4r3

около 1 года назад

less through 653 allows OS command execution via a newline character in the name of a file, because quoting is mishandled in filename.c. Exploitation typically requires use with attacker-controlled file names, such as the files extracted from an untrusted archive. Exploitation also requires the LESSOPEN environment variable, but this is set by default in many common cases.

CVSS3: 8.6
EPSS: Низкий
oracle-oval логотип

ELSA-2024-3669

около 1 года назад

ELSA-2024-3669: less security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-3513

около 1 года назад

ELSA-2024-3513: less security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-1692

около 1 года назад

ELSA-2024-1692: less security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-1610

около 1 года назад

ELSA-2024-1610: less security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-04438

больше 1 года назад

Уязвимость функции close_altfile() (filename.c) для текстовых терминалов UNIX-подобных систем Less, позволяющая нарушителю произвольные команды

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2024-03717

около 1 года назад

Уязвимость утилиты для текстовых терминалов UNIX-подобных систем Less, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю произвольные команды

CVSS3: 8.6
EPSS: Низкий
redos логотип

ROS-20240516-01

около 1 года назад

Уязвимость less

CVSS3: 8.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
rocky логотип
RLSA-2024:3513

Important: less security update

0%
Низкий
около 1 года назад
rocky логотип
RLSA-2024:1692

Moderate: less security update

0%
Низкий
около 1 года назад
rocky логотип
RLSA-2024:1610

Moderate: less security update

0%
Низкий
около 1 года назад
github логотип
GHSA-p647-4jrw-p827

close_altfile in filename.c in less before 606 omits shell_quote calls for LESSCLOSE.

CVSS3: 7.8
0%
Низкий
больше 1 года назад
github логотип
GHSA-f53j-pgm5-c4r3

less through 653 allows OS command execution via a newline character in the name of a file, because quoting is mishandled in filename.c. Exploitation typically requires use with attacker-controlled file names, such as the files extracted from an untrusted archive. Exploitation also requires the LESSOPEN environment variable, but this is set by default in many common cases.

CVSS3: 8.6
0%
Низкий
около 1 года назад
oracle-oval логотип
ELSA-2024-3669

ELSA-2024-3669: less security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-3513

ELSA-2024-3513: less security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-1692

ELSA-2024-1692: less security update (MODERATE)

около 1 года назад
oracle-oval логотип
ELSA-2024-1610

ELSA-2024-1610: less security update (MODERATE)

около 1 года назад
fstec логотип
BDU:2024-04438

Уязвимость функции close_altfile() (filename.c) для текстовых терминалов UNIX-подобных систем Less, позволяющая нарушителю произвольные команды

CVSS3: 7
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-03717

Уязвимость утилиты для текстовых терминалов UNIX-подобных систем Less, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю произвольные команды

CVSS3: 8.6
0%
Низкий
около 1 года назад
redos логотип
ROS-20240516-01

Уязвимость less

CVSS3: 8.6
0%
Низкий
около 1 года назад

Уязвимостей на страницу