Config-model Project

Config-model

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.84%
  • Veröffentlicht 23.05.2017 18:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The gen_class_pod implementation in lib/Config/Model/Utils/GenClassPod.pm in Config-Model (aka libconfig-model-perl) before 2.102 has a dangerous "use lib" line, which allows remote attackers to have an unspecified impact via a crafted Debian package...

  • EPSS 0.4%
  • Veröffentlicht 23.05.2017 18:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

lib/Config/Model.pm in Config-Model (aka libconfig-model-perl) before 2.102 allows local users to gain privileges via a crafted model in the current working directory, related to use of . with the INC array.