Логотип exploitDog
bind:"BDU:2018-00111" OR bind:"CVE-2017-1000083"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2018-00111" OR bind:"CVE-2017-1000083"

Количество 13

Количество 13

fstec логотип

BDU:2018-00111

больше 8 лет назад

Уязвимость программного средства просмотра документов Evince, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.8
EPSS: Высокий
ubuntu логотип

CVE-2017-1000083

около 8 лет назад

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
EPSS: Высокий
redhat логотип

CVE-2017-1000083

больше 8 лет назад

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.1
EPSS: Высокий
nvd логотип

CVE-2017-1000083

около 8 лет назад

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
EPSS: Высокий
debian логотип

CVE-2017-1000083

около 8 лет назад

backend/comics/comics-document.c (aka the comic book backend) in GNOME ...

CVSS3: 7.8
EPSS: Высокий
suse-cvrf логотип

openSUSE-SU-2017:3431-1

почти 8 лет назад

Security update for evince

EPSS: Высокий
suse-cvrf логотип

openSUSE-SU-2017:1933-1

больше 8 лет назад

Security update for evince

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2017:3428-1

почти 8 лет назад

Security update for evince

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2017:2390-1

около 8 лет назад

Security update for evince

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2017:1894-1

больше 8 лет назад

Security update for evince

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2017:1893-1

больше 8 лет назад

Security update for evince

EPSS: Высокий
github логотип

GHSA-c796-cmwx-5c79

больше 3 лет назад

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
EPSS: Высокий
oracle-oval логотип

ELSA-2017-2388

больше 8 лет назад

ELSA-2017-2388: evince security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2018-00111

Уязвимость программного средства просмотра документов Evince, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.8
77%
Высокий
больше 8 лет назад
ubuntu логотип
CVE-2017-1000083

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
77%
Высокий
около 8 лет назад
redhat логотип
CVE-2017-1000083

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.1
77%
Высокий
больше 8 лет назад
nvd логотип
CVE-2017-1000083

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
77%
Высокий
около 8 лет назад
debian логотип
CVE-2017-1000083

backend/comics/comics-document.c (aka the comic book backend) in GNOME ...

CVSS3: 7.8
77%
Высокий
около 8 лет назад
suse-cvrf логотип
openSUSE-SU-2017:3431-1

Security update for evince

77%
Высокий
почти 8 лет назад
suse-cvrf логотип
openSUSE-SU-2017:1933-1

Security update for evince

77%
Высокий
больше 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:3428-1

Security update for evince

77%
Высокий
почти 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:2390-1

Security update for evince

77%
Высокий
около 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:1894-1

Security update for evince

77%
Высокий
больше 8 лет назад
suse-cvrf логотип
SUSE-SU-2017:1893-1

Security update for evince

77%
Высокий
больше 8 лет назад
github логотип
GHSA-c796-cmwx-5c79

backend/comics/comics-document.c (aka the comic book backend) in GNOME Evince before 3.24.1 allows remote attackers to execute arbitrary commands via a .cbt file that is a TAR archive containing a filename beginning with a "--" command-line option substring, as demonstrated by a --checkpoint-action=exec=bash at the beginning of the filename.

CVSS3: 7.8
77%
Высокий
больше 3 лет назад
oracle-oval логотип
ELSA-2017-2388

ELSA-2017-2388: evince security update (IMPORTANT)

больше 8 лет назад

Уязвимостей на страницу