7.5

CVE-2004-1456

Exploit
filediff in CVStrac allows remote attackers to execute arbitrary commands via shell metacharacters in rcsinfo.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CvstracCvstrac Version1.1
CvstracCvstrac Version1.1.1
CvstracCvstrac Version1.1.2
CvstracCvstrac Version1.1.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 13.99% 0.961
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=109173359428253&w=2
http://secunia.com/advisories/12090/
Patch
http://www.cvstrac.org/cvstrac/chngview?cn=316
Patch
http://www.cvstrac.org/cvstrac/tktview?tn=339
Exploit
http://www.kb.cert.org/vuls/id/770816
Third Party Advisory
US Government Resource
http://www.osvdb.org/8373
Exploit
http://www.securityfocus.com/bid/10878
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/16929