CVE-2015-20107

mailcap shell command injection

Beschreibung

In Python (auch bekannt als CPython) bis Version 3.10.8 fügt das Modul mailcap keine Escape-Zeichen in die Befehle ein, die im System-Mailcap-Datei gefunden werden. Dies könnte Angreifern ermöglichen, Shell-Befehle in Anwendungen einzuschleusen, die mailcap.findmatch mit nicht vertrauenswürdigen Eingaben aufrufen (falls sie keine Validierung von benutzerdefinierten Dateinamen oder Argumenten durchführen). Der Fix wurde auch auf Versionen 3.7, 3.8 und 3.9 zurückportiert.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.6
Quelle: nvd-v3
93.8 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
7.1 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-04-13 00:00 UTC

Betroffene Betriebssysteme

  • other

    fedoraproject / fedora35

  • other

    fedoraproject / fedora36

  • other

    fedoraproject / fedora37

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • netapp

    active_iq_unified_manager

  • netapp

    ontap_select_deploy_administration_utility

  • netapp

    snapcenter

  • python

    python3.10.0 – 3.10.8

  • python

    python3.7.0 – 3.7.15

  • python

    python3.8.0 – 3.8.15

  • python

    python3.9.0 – 3.9.15

Quellen & Referenzen

IDCVE-2015-20107