CVE-2008-3533
Vulnerabilità di formato stringa nella funzione window_error in yelp-window.c in yelp di Gnome successiva alla 2.19.90 e precedente alla 2.24 consente ad...
- Pubblicato
- 18 ago 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- canonical
- Evidenza osservata
- 13 ago 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 97,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di formato stringa nella funzione window_error in yelp-window.c in yelp di Gnome successiva alla 2.19.90 e precedente alla 2.24 consente ad attaccanti remoti di eseguire codice arbitrario tramite specificatori di formato stringa in un URI non valido sulla riga di comando, come dimostrato dall'uso di yelp all'interno dei gestori URI (1) man o (2) ghelp in Firefox, Evolution e altri programmi non specificati.
Fonti
1Aaron Grattafiori · linux · 13 ago 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.