Perlpodder

Perlpodder

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 33.15%
  • Veröffentlicht 23.05.2006 10:06:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Prodder before 0.5, and perlpodder before 0.5, allows remote attackers to execute arbitrary code via shell metacharacters in the URL of a podcast (url attribute of an enclosure tag, or $enc_url variable), which is executed when running wget.

Exploit
  • EPSS 5.25%
  • Veröffentlicht 23.05.2006 10:06:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

perlpodder before 0.5 allows remote attackers to execute arbitrary code via shell metacharacters in the URL of a podcast, which are executed when saving the URL to a log file. NOTE: the wget vector is already covered by CVE-2006-2548.