CVE-2017-1000083
الواجهة الخلفية backend/comics/comics-document.c (المعروفة أيضًا باسم الواجهة الخلفية للكتب المصوّرة) في GNOME Evince قبل الإصدار 3.24.1 تسمح للمهاجمين عن بُعد...
- تم النشر
- 05/09/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/11/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الواجهة الخلفية backend/comics/comics-document.c (المعروفة أيضًا باسم الواجهة الخلفية للكتب المصوّرة) في GNOME Evince قبل الإصدار 3.24.1 تسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر ملف .cbt يمثل أرشيف TAR يحتوي على اسم ملف يبدأ بسلسلة خيارات لسطر الأوامر "--"، كما يتضح من استخدام --checkpoint-action=exec=bash في بداية اسم الملف.
المصادر
4استغلال لثغرة CVE-2017-1000083 يستهدف عارض المستندات Evince. يوفر إثباتًا للمفهوم للاستغلال الثنائي عبر مستندات مصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.