7.5

CVE-2006-3126

c2faxrecv in capi4hylafax 01.02.03 allows remote attackers to execute arbitrary commands via null (\0) and shell metacharacters in the TSI string, as demonstrated by a fax from an anonymous number.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Julian PawlowskiCapi4hylafax Version01.02.03
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.7% 0.84
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.novell.com/linux/security/advisories/2007_4_sr.html
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=382474
Patch
http://secunia.com/advisories/21722
Patch
Vendor Advisory
http://secunia.com/advisories/21726
Patch
Vendor Advisory
http://secunia.com/advisories/22450
http://security.gentoo.org/glsa/glsa-200610-05.xml
http://www.debian.org/security/2006/dsa-1165
http://www.securityfocus.com/bid/19801
http://www.vupen.com/english/advisories/2006/3430