VDB
CVE-2004-1175
CVE-2004-1175
PUBLISHED
Reported by mitre · Published January 22, 2005
fish.c in midnight commander allows remote attackers to execute arbitrary programs via "insecure filename quoting," possibly using shell metacharacters.
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| n/a | n/a | *, *, n/a |
Timeline
- Jan 22, 2005 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 21, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Dec 19, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Apr 3, 2023 EPSS Score
- May 26, 2023 EPSS Score
- Jul 18, 2023 EPSS Score
- Sep 8, 2023 EPSS Score
References
- midnight-commander-command-execution(18906) vdb-entryx_refsource_XF
- 13863 third-party-advisoryx_refsource_SECUNIA
- 1012903 vdb-entryx_refsource_SECTRACK
- DSA-639 vendor-advisoryx_refsource_DEBIAN
- RHSA-2005:512 vendor-advisoryx_refsource_REDHAT