Логотип exploitDog
bind:"BDU:2023-00266" OR bind:"CVE-2022-41716"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2023-00266" OR bind:"CVE-2022-41716"

Количество 10

Количество 10

fstec логотип

BDU:2023-00266

больше 2 лет назад

Уязвимость языка программирования Go, связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю установить произвольные переменные среды в Windows

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2022-41716

больше 2 лет назад

Due to unsanitized NUL values, attackers may be able to maliciously set environment variables on Windows. In syscall.StartProcess and os/exec.Cmd, invalid environment variable values containing NUL values are not properly checked for. A malicious environment variable value can exploit this behavior to set a value for a different environment variable. For example, the environment variable string "A=B\x00C=D" sets the variables "A=B" and "C=D".

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2022-41716

больше 2 лет назад

Due to unsanitized NUL values, attackers may be able to maliciously set environment variables on Windows. In syscall.StartProcess and os/exec.Cmd, invalid environment variable values containing NUL values are not properly checked for. A malicious environment variable value can exploit this behavior to set a value for a different environment variable. For example, the environment variable string "A=B\x00C=D" sets the variables "A=B" and "C=D".

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2022-41716

больше 2 лет назад

Due to unsanitized NUL values, attackers may be able to maliciously se ...

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:4055-1

больше 2 лет назад

Security update for go1.18

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2022:4054-1

больше 2 лет назад

Security update for go1.19

EPSS: Низкий
github логотип

GHSA-mh68-qf2j-8c5g

больше 2 лет назад

Due to unsanitized NUL values, attackers may be able to maliciously set environment variables on Windows. In syscall.StartProcess and os/exec.Cmd, invalid environment variable values containing NUL values are not properly checked for. A malicious environment variable value can exploit this behavior to set a value for a different environment variable. For example, the environment variable string "A=B\x00C=D" sets the variables "A=B" and "C=D".

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2023-18908

больше 2 лет назад

ELSA-2023-18908: ol8addon security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2022-24267

больше 2 лет назад

ELSA-2022-24267: ol8addon security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:2312-1

около 2 лет назад

Security update for go1.18-openssl

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2023-00266

Уязвимость языка программирования Go, связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю установить произвольные переменные среды в Windows

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2022-41716

Due to unsanitized NUL values, attackers may be able to maliciously set environment variables on Windows. In syscall.StartProcess and os/exec.Cmd, invalid environment variable values containing NUL values are not properly checked for. A malicious environment variable value can exploit this behavior to set a value for a different environment variable. For example, the environment variable string "A=B\x00C=D" sets the variables "A=B" and "C=D".

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2022-41716

Due to unsanitized NUL values, attackers may be able to maliciously set environment variables on Windows. In syscall.StartProcess and os/exec.Cmd, invalid environment variable values containing NUL values are not properly checked for. A malicious environment variable value can exploit this behavior to set a value for a different environment variable. For example, the environment variable string "A=B\x00C=D" sets the variables "A=B" and "C=D".

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2022-41716

Due to unsanitized NUL values, attackers may be able to maliciously se ...

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:4055-1

Security update for go1.18

0%
Низкий
больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2022:4054-1

Security update for go1.19

0%
Низкий
больше 2 лет назад
github логотип
GHSA-mh68-qf2j-8c5g

Due to unsanitized NUL values, attackers may be able to maliciously set environment variables on Windows. In syscall.StartProcess and os/exec.Cmd, invalid environment variable values containing NUL values are not properly checked for. A malicious environment variable value can exploit this behavior to set a value for a different environment variable. For example, the environment variable string "A=B\x00C=D" sets the variables "A=B" and "C=D".

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
oracle-oval логотип
ELSA-2023-18908

ELSA-2023-18908: ol8addon security update (IMPORTANT)

больше 2 лет назад
oracle-oval логотип
ELSA-2022-24267

ELSA-2022-24267: ol8addon security update (IMPORTANT)

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:2312-1

Security update for go1.18-openssl

около 2 лет назад

Уязвимостей на страницу