7.5

CVE-2003-0084

mod_auth_any package in Red Hat Enterprise Linux 2.1 and other operating systems does not properly escape arguments when calling other programs, which allows attackers to execute arbitrary commands via shell metacharacters.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mod Auth AnyMod Auth Any Version1.2.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.72% 0.841
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://rhn.redhat.com/errata/RHSA-2003-114.html
Patch
Vendor Advisory
http://www.ciac.org/ciac/bulletins/n-090.shtml
http://www.itlab.musc.edu/webNIS/mod_auth_any.html
http://www.redhat.com/support/errata/RHSA-2003-113.html
http://www.securityfocus.com/bid/7448
Patch
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/11893