Sentex

Jhead

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.32%
  • Veröffentlicht 21.10.2008 18:00:01
  • Zuletzt bearbeitet 16.06.2026 22:58:13

jhead.c in Matthias Wandel jhead 2.84 and earlier allows local users to overwrite arbitrary files via a symlink attack on a temporary file.

  • EPSS 0.3%
  • Veröffentlicht 21.10.2008 18:00:01
  • Zuletzt bearbeitet 16.06.2026 22:58:13

The DoCommand function in jhead.c in Matthias Wandel jhead 2.84 and earlier allows local users to delete arbitrary files via vectors involving a modified input filename in which (1) a final "z" character is replaced by a "t" character or (2) a final ...

  • EPSS 2.2%
  • Veröffentlicht 21.10.2008 18:00:01
  • Zuletzt bearbeitet 16.06.2026 22:58:13

The DoCommand function in jhead.c in Matthias Wandel jhead 2.84 and earlier allows attackers to execute arbitrary commands via shell metacharacters in unspecified input.

Exploit
  • EPSS 1.73%
  • Veröffentlicht 15.10.2008 20:07:42
  • Zuletzt bearbeitet 16.06.2026 22:58:05

Buffer overflow in the DoCommand function in jhead before 2.84 might allow context-dependent attackers to cause a denial of service (crash) via (1) a long -cmd argument and (2) unspecified vectors related to "a bunch of potential string overflows."