VDB
BDU%3A2019-01302
BDU%3A2019-01302
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость консольного FTP-клиента lftp, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить удаление файлов в текущем рабочем каталоге системы
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» | Debian GNU/Linux, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Module for Basesystem, Suse Linux Enterprise Server, SUSE Linux Enterprise High Performance Computing, lftp, Astra Linux Common Edition (запись в едином реестре российских программ №4433) |
Timeline
- Apr 4, 2019 CVE Published
- Mar 29, 2021 CVE Updated
References
- https://www.suse.com/support/update/announcement/2019/suse-su-20190643-1/ url
- https://www.suse.com/security/cve/CVE-2018-10916.html url
- https://bugzilla.suse.com/1103367 url
- https://bugzilla.suse.com/1120946 url
- https://nvd.nist.gov/vuln/detail/CVE-2018-10916 url
- https://security-tracker.debian.org/tracker/CVE-2018-10916 url
- https://github.com/lavv17/lftp/issues/452 url