10

CVE-2007-2355

The get_url function in DODS_Dispatch.pm for the CGI_server in OPeNDAP 3 allows remote attackers to execute arbitrary commands via shell metacharacters in a URL.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
OpendapServer3 Version3.2.10
OpendapServer3 Version3.7.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.97% 0.924
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/25060
http://www.kb.cert.org/vuls/id/857153
Patch
US Government Resource
http://www.opendap.org/
http://www.opendap.org/server3-patch-04.27.2007.txt
http://www.securityfocus.com/bid/23719
Patch
http://www.securitytracker.com/id?1017983
http://www.vupen.com/english/advisories/2007/1591
https://exchange.xforce.ibmcloud.com/vulnerabilities/33997