CVE-2014-8517
La funzione fetch_url in usr.bin/ftp/fetch.c in tnftp, utilizzato in NetBSD 5.1 fino a 5.1.4, 5.2 fino a 5.2.2, 6.0 fino a 6.0.6 e 6.1 fino a 6.1.5,...
- Pubblicato
- 17 nov 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 2 dic 2014
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione fetch_url in usr.bin/ftp/fetch.c in tnftp, utilizzato in NetBSD 5.1 fino a 5.1.4, 5.2 fino a 5.2.2, 6.0 fino a 6.0.6 e 6.1 fino a 6.1.5, consente a utenti remoti di eseguire comandi arbitrari tramite un carattere pipe (|) alla fine di un reindirizzamento HTTP.
Fonti
2dash · bsd · 2 dic 2014
Metasploit · unix · 3 nov 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.