5

CVE-2011-1487

Exploit

The (1) lc, (2) lcfirst, (3) uc, and (4) ucfirst functions in Perl 5.10.x, 5.11.x, and 5.12.x through 5.12.3, and 5.13.x through 5.13.11, do not apply the taint attribute to the return value upon processing tainted input, which might allow context-dependent attackers to bypass the taint protection mechanism via a crafted string.

Data is provided by the National Vulnerability Database (NVD)
PerlPerl Version5.10.0
PerlPerl Version5.10.0 Updaterc1
PerlPerl Version5.10.0 Updaterc2
PerlPerl Version5.10.1
PerlPerl Version5.10.1 Updaterc1
PerlPerl Version5.10.1 Updaterc2
PerlPerl Version5.13.0
PerlPerl Version5.13.1
PerlPerl Version5.13.2
PerlPerl Version5.13.3
PerlPerl Version5.13.4
PerlPerl Version5.13.5
PerlPerl Version5.13.6
PerlPerl Version5.13.7
PerlPerl Version5.13.8
PerlPerl Version5.13.9
PerlPerl Version5.13.10
PerlPerl Version5.13.11
PerlPerl Version5.11.0
PerlPerl Version5.11.1
PerlPerl Version5.11.2
PerlPerl Version5.11.3
PerlPerl Version5.11.4
PerlPerl Version5.11.5
PerlPerl Version5.12.0
PerlPerl Version5.12.0 Updaterc0
PerlPerl Version5.12.0 Updaterc1
PerlPerl Version5.12.0 Updaterc2
PerlPerl Version5.12.0 Updaterc3
PerlPerl Version5.12.0 Updaterc4
PerlPerl Version5.12.0 Updaterc5
PerlPerl Version5.12.1
PerlPerl Version5.12.1 Updaterc1
PerlPerl Version5.12.1 Updaterc2
PerlPerl Version5.12.2
PerlPerl Version5.12.2 Updaterc1
PerlPerl Version5.12.3
PerlPerl Version5.12.3 Updaterc1
PerlPerl Version5.12.3 Updaterc2
PerlPerl Version5.12.3 Updaterc3
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 4.5% 0.887
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N