6.8

CVE-2010-2253

lwp-download in libwww-perl before 5.835 does not reject downloads to filenames that begin with a . (dot) character, which allows remote servers to create or overwrite files via (1) a 3xx redirect to a URL with a crafted filename or (2) a Content-Disposition header that suggests a crafted filename, and possibly execute arbitrary code as a consequence of writing to a dotfile in a home directory.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gisle AasLibwww-perl Version0.01
Gisle AasLibwww-perl Version0.02
Gisle AasLibwww-perl Version0.03
Gisle AasLibwww-perl Version0.04
Gisle AasLibwww-perl Version5.00
Gisle AasLibwww-perl Version5.01
Gisle AasLibwww-perl Version5.02
Gisle AasLibwww-perl Version5.03
Gisle AasLibwww-perl Version5.04
Gisle AasLibwww-perl Version5.05
Gisle AasLibwww-perl Version5.06
Gisle AasLibwww-perl Version5.07
Gisle AasLibwww-perl Version5.08
Gisle AasLibwww-perl Version5.09
Gisle AasLibwww-perl Version5.10
Gisle AasLibwww-perl Version5.11
Gisle AasLibwww-perl Version5.12
Gisle AasLibwww-perl Version5.13
Gisle AasLibwww-perl Version5.14
Gisle AasLibwww-perl Version5.15
Gisle AasLibwww-perl Version5.16
Gisle AasLibwww-perl Version5.17
Gisle AasLibwww-perl Version5.18
Gisle AasLibwww-perl Version5.18_03
Gisle AasLibwww-perl Version5.18_04
Gisle AasLibwww-perl Version5.18_05
Gisle AasLibwww-perl Version5.19
Gisle AasLibwww-perl Version5.20
Gisle AasLibwww-perl Version5.21
Gisle AasLibwww-perl Version5.22
Gisle AasLibwww-perl Version5.30
Gisle AasLibwww-perl Version5.31
Gisle AasLibwww-perl Version5.32
Gisle AasLibwww-perl Version5.33
Gisle AasLibwww-perl Version5.34
Gisle AasLibwww-perl Version5.35
Gisle AasLibwww-perl Version5.36
Gisle AasLibwww-perl Version5.41
Gisle AasLibwww-perl Version5.42
Gisle AasLibwww-perl Version5.43
Gisle AasLibwww-perl Version5.44
Gisle AasLibwww-perl Version5.45
Gisle AasLibwww-perl Version5.46
Gisle AasLibwww-perl Version5.47
Gisle AasLibwww-perl Version5.48
Gisle AasLibwww-perl Version5.49
Gisle AasLibwww-perl Version5.50
Gisle AasLibwww-perl Version5.51
Gisle AasLibwww-perl Version5.52
Gisle AasLibwww-perl Version5.53
Gisle AasLibwww-perl Version5.53_90
Gisle AasLibwww-perl Version5.53_91
Gisle AasLibwww-perl Version5.53_92
Gisle AasLibwww-perl Version5.53_93
Gisle AasLibwww-perl Version5.53_94
Gisle AasLibwww-perl Version5.53_95
Gisle AasLibwww-perl Version5.53_96
Gisle AasLibwww-perl Version5.53_97
Gisle AasLibwww-perl Version5.60
Gisle AasLibwww-perl Version5.61
Gisle AasLibwww-perl Version5.62
Gisle AasLibwww-perl Version5.63
Gisle AasLibwww-perl Version5.64
Gisle AasLibwww-perl Version5.65
Gisle AasLibwww-perl Version5.66
Gisle AasLibwww-perl Version5.67
Gisle AasLibwww-perl Version5.68
Gisle AasLibwww-perl Version5.69
Gisle AasLibwww-perl Version5.70
Gisle AasLibwww-perl Version5.71
Gisle AasLibwww-perl Version5.72
Gisle AasLibwww-perl Version5.73
Gisle AasLibwww-perl Version5.74
Gisle AasLibwww-perl Version5.75
Gisle AasLibwww-perl Version5.76
Gisle AasLibwww-perl Version5.77
Gisle AasLibwww-perl Version5.78
Gisle AasLibwww-perl Version5.79
Gisle AasLibwww-perl Version5.800
Gisle AasLibwww-perl Version5.801
Gisle AasLibwww-perl Version5.802
Gisle AasLibwww-perl Version5.803
Gisle AasLibwww-perl Version5.804
Gisle AasLibwww-perl Version5.805
Gisle AasLibwww-perl Version5.806
Gisle AasLibwww-perl Version5.807
Gisle AasLibwww-perl Version5.808
Gisle AasLibwww-perl Version5.810
Gisle AasLibwww-perl Version5.811
Gisle AasLibwww-perl Version5.812
Gisle AasLibwww-perl Version5.813
Gisle AasLibwww-perl Version5.814
Gisle AasLibwww-perl Version5.815
Gisle AasLibwww-perl Version5.816
Gisle AasLibwww-perl Version5.817
Gisle AasLibwww-perl Version5.818
Gisle AasLibwww-perl Version5.819
Gisle AasLibwww-perl Version5.820
Gisle AasLibwww-perl Version5.821
Gisle AasLibwww-perl Version5.822
Gisle AasLibwww-perl Version5.823
Gisle AasLibwww-perl Version5.824
Gisle AasLibwww-perl Version5.825
Gisle AasLibwww-perl Version5.826
Gisle AasLibwww-perl Version5.827
Gisle AasLibwww-perl Version5.828
Gisle AasLibwww-perl Version5.829
Gisle AasLibwww-perl Version5.830
Gisle AasLibwww-perl Version5.831
Gisle AasLibwww-perl Version5.832
Gisle AasLibwww-perl Version5.833
Gisle AasLibwww-perl Version5b5
Gisle AasLibwww-perl Version5b6
Gisle AasLibwww-perl Version5b7
Gisle AasLibwww-perl Version5b8
Gisle AasLibwww-perl Version5b9
Gisle AasLibwww-perl Version5b10
Gisle AasLibwww-perl Version5b11
Gisle AasLibwww-perl Version5b12
Gisle AasLibwww-perl Version5b13
Search.CpanLibwww-perl Version <= 5.834
Search.CpanLibwww-perl Version5.40_01
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.13% 0.773
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.