V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-32487
ANC
Высокий

less версии до 653 позволяет выполнять команды ОС через символ новой строки в имени файла, поскольку кавычки обрабатываются неправильно в f…

CVSS
8.6
Высокий
EPSS
0.01
p45
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

less версии до 653 позволяет выполнять команды ОС через символ новой строки в имени файла, поскольку кавычки обрабатываются неправильно в filename.c. Эксплуатация обычно требует использования с контролируемыми злоумышленником именами файлов, такими как файлы, извлеченные из ненадежного архива. Эксплуатация также требует переменной среды LESSOPEN, но она установлена по умолчанию во многих распространенных случаях.

Теги · CWE
CWE-78
CWE-96
CAPEC-6
CAPEC-15
CAPEC-35
CAPEC-43
CAPEC-73
CAPEC-77
CAPEC-81
CAPEC-85
CAPEC-88
CAPEC-108
Затронутые продукты
LessLessLessLessLessLessLessLessLessLessLessLessLessLessLessLessLessLessLess
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.006 · p45
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-96
└ через CAPEC-35 · CWE-96
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
lessОтслеживается
Показаны первые 20 из 27
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости