CVE-2012-6329
Оценки
EPSS
Процентиль: 82.0%
CVSS
Оценка CVSS: 5.1/10
Все оценки CVSS
Вектор: AV:N/AC:H/Au:N/C:P/I:P/A:P
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Высокая (H)
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Partial
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Partial
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Partial
Измеряет воздействие на доступность затронутого компонента
Описание
Функция _compile в Maketext.pm в реализации Locale::Maketext в Perl до версии 5.17.7 неправильно обрабатывает обратные слеши и полные имена методов во время компиляции нотации в скобках, что позволяет зависимым от контекста злоумышленникам выполнять произвольные команды через специально созданный ввод в приложение, которое принимает строки перевода от пользователей, как продемонстрировано в приложении TWiki до версии 5.1.3 и приложении Foswiki 1.0.x до версии 1.0.10 и 1.1.x до версии 1.1.6.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Связанные уязвимости
Эксплойты
Уязвимое ПО (6)
Тип: Конфигурация
Продукт: foswiki
Операционная система: debian
{ "unfixed": true}
Источник: debian
Тип: Конфигурация
Продукт: perl
Операционная система: debian
{ "fixed": "5.14.2-16"}
Источник: debian
Тип: Конфигурация
Продукт: perl
Операционная система: debian squeeze 6
{ "fixed": "5.10.1-17squeeze5"}
Источник: debian
Тип: Конфигурация
Продукт: perl
Операционная система: rhel 5
{ "fixed": "5.8.8-40.el5_9"}
Источник: redhat
Тип: Конфигурация
Продукт: perl
Операционная система: rhel 6
{ "fixed": "5.10.1-130.el6_4"}
Источник: redhat
Тип: Конфигурация
Поставщик: *
Продукт: perl
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:*", "versionEndIncluding": "5.16.2", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5....
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:*", "versionEndIncluding": "5.16.2", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.10:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.10.0:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.10.0:rc1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.10.0:rc2:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.10.1:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.10.1:rc1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.10.1:rc2:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.11.0:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.11.1:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.11.2:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.11.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.11.4:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.11.5:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.0:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.0:rc0:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.0:rc1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.0:rc2:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.0:rc3:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.0:rc4:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.0:rc5:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.1:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.1:rc1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.1:rc2:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.2:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.2:rc1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.3:rc1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.3:rc2:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.12.3:rc3:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.0:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.1:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.2:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.4:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.5:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.6:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.7:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.8:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.9:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.10:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.13.11:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.14.0:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.14.0:rc1:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.14.0:rc2:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.14.0:rc3:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.14.1:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.14.2:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.14.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.16.0:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:perl:perl:5.16.1:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd