VDB
CVE-2012-3478
CVE-2012-3478
PUBLISHED
CVSS 2.0999999046325684 LOW
rssh 2.3.3 and earlier allows local users to bypass intended restricted shell access via crafted environment variables in the command line.
EPSS 0.06% · 18.9th percentile
Risk Scores
CVSS 2.0
2.0999999046325684
EPSS Score
0.06%
18.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| pizzashack | rssh | 2.0.1, 2.0.2, 2.0.3 |
Timeline
- Aug 31, 2012 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Oct 26, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 2, 2023 EPSS Score
- May 25, 2023 EPSS Score
References
- 20120508 rssh security announcement mailing-list
- [oss-security] 20121127 Re: rssh: incorrect filtering of command line options mailing-list
- [oss-security] 20120810 Re: CVE Request: rssh command-line parsing vulnerability mailing-list
- DSA-2530 vendor-advisory
- 50272 third-party-advisory
- 53430 vdb
- [oss-security] 20120810 CVE Request: rssh command-line parsing vulnerability mailing-list
- [rssh-discuss] 20120508 Re: rssh security announcement mailing-list
- 20121127 Re: rssh security announcement mailing-list
- https://nvd.nist.gov/vuln/detail/CVE-2012-3478 advisory