Логотип exploitDog
bind:"BDU:2024-06037" OR bind:"CVE-2022-48339"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2024-06037" OR bind:"CVE-2022-48339"

Количество 14

Количество 14

fstec логотип

BDU:2024-06037

почти 3 года назад

Уязвимость функции hfy-istext-command текстового редактора EMACS, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий
redos логотип

ROS-20240806-06

больше 1 года назад

Множественные уязвимости emacs

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2022-48339

почти 3 года назад

An issue was discovered in GNU Emacs through 28.2. htmlfontify.el has a command injection vulnerability. In the hfy-istext-command function, the parameter file and parameter srcdir come from external input, and parameters are not escaped. If a file name or directory name contains shell metacharacters, code may be executed.

CVSS3: 7.8
EPSS: Низкий
redhat логотип

CVE-2022-48339

почти 3 года назад

An issue was discovered in GNU Emacs through 28.2. htmlfontify.el has a command injection vulnerability. In the hfy-istext-command function, the parameter file and parameter srcdir come from external input, and parameters are not escaped. If a file name or directory name contains shell metacharacters, code may be executed.

CVSS3: 7.8
EPSS: Низкий
nvd логотип

CVE-2022-48339

почти 3 года назад

An issue was discovered in GNU Emacs through 28.2. htmlfontify.el has a command injection vulnerability. In the hfy-istext-command function, the parameter file and parameter srcdir come from external input, and parameters are not escaped. If a file name or directory name contains shell metacharacters, code may be executed.

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2022-48339

почти 3 года назад

CVSS3: 7.8
EPSS: Низкий
debian логотип

CVE-2022-48339

почти 3 года назад

An issue was discovered in GNU Emacs through 28.2. htmlfontify.el has ...

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-jwxq-f9vm-725g

почти 3 года назад

An issue was discovered in GNU Emacs through 28.2. htmlfontify.el has a command injection vulnerability. In the hfy-istext-command function, the parameter file and parameter srcdir come from external input, and parameters are not escaped. If a file name or directory name contains shell metacharacters, code may be executed.

CVSS3: 9.8
EPSS: Низкий
oracle-oval логотип

ELSA-2023-3481

больше 2 лет назад

ELSA-2023-3481: emacs security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0675-1

почти 3 года назад

Security update for emacs

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0597-1

почти 3 года назад

Security update for emacs

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7083

около 2 лет назад

ELSA-2023-7083: emacs security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:0598-1

почти 3 года назад

Security update for emacs

EPSS: Низкий
oracle-oval логотип

ELSA-2023-2626

больше 2 лет назад

ELSA-2023-2626: emacs security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-06037

Уязвимость функции hfy-istext-command текстового редактора EMACS, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
почти 3 года назад
redos логотип
ROS-20240806-06

Множественные уязвимости emacs

CVSS3: 9.8
больше 1 года назад
ubuntu логотип
CVE-2022-48339

An issue was discovered in GNU Emacs through 28.2. htmlfontify.el has a command injection vulnerability. In the hfy-istext-command function, the parameter file and parameter srcdir come from external input, and parameters are not escaped. If a file name or directory name contains shell metacharacters, code may be executed.

CVSS3: 7.8
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2022-48339

An issue was discovered in GNU Emacs through 28.2. htmlfontify.el has a command injection vulnerability. In the hfy-istext-command function, the parameter file and parameter srcdir come from external input, and parameters are not escaped. If a file name or directory name contains shell metacharacters, code may be executed.

CVSS3: 7.8
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2022-48339

An issue was discovered in GNU Emacs through 28.2. htmlfontify.el has a command injection vulnerability. In the hfy-istext-command function, the parameter file and parameter srcdir come from external input, and parameters are not escaped. If a file name or directory name contains shell metacharacters, code may be executed.

CVSS3: 7.8
0%
Низкий
почти 3 года назад
msrc логотип
CVSS3: 7.8
0%
Низкий
почти 3 года назад
debian логотип
CVE-2022-48339

An issue was discovered in GNU Emacs through 28.2. htmlfontify.el has ...

CVSS3: 7.8
0%
Низкий
почти 3 года назад
github логотип
GHSA-jwxq-f9vm-725g

An issue was discovered in GNU Emacs through 28.2. htmlfontify.el has a command injection vulnerability. In the hfy-istext-command function, the parameter file and parameter srcdir come from external input, and parameters are not escaped. If a file name or directory name contains shell metacharacters, code may be executed.

CVSS3: 9.8
0%
Низкий
почти 3 года назад
oracle-oval логотип
ELSA-2023-3481

ELSA-2023-3481: emacs security update (MODERATE)

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0675-1

Security update for emacs

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:0597-1

Security update for emacs

почти 3 года назад
oracle-oval логотип
ELSA-2023-7083

ELSA-2023-7083: emacs security update (MODERATE)

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:0598-1

Security update for emacs

почти 3 года назад
oracle-oval логотип
ELSA-2023-2626

ELSA-2023-2626: emacs security update (IMPORTANT)

больше 2 лет назад

Уязвимостей на страницу