| Title | Perl の Locale::Maketext の実装における任意のコマンドを実行される脆弱性 |
|---|---|
| Summary | Perl の Locale::Maketext の実装の Maketext.pm 内の _compile 関数は、角括弧表記のコンパイルの際に、バックスラッシュおよび完全修飾メソッド名を適切に処理しないため、任意のコマンドを実行される脆弱性が存在します。 |
| Possible impacts | 攻撃者により、ユーザから変換文字列が受け渡されるアプリケーションへの巧妙に細工された入力を介して、任意のコマンドを実行される可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Jan. 4, 2013, midnight |
| Registration Date | Jan. 8, 2013, 3:13 p.m. |
| Last Update | Feb. 16, 2016, 12:17 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| The Perl Foundation |
| Perl 5.17.7 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年01月08日] 掲載 [2013年05月27日] ベンダ情報:オラクル (CVE-2012-6329 Code Injection vulnerability in Perl) を追加 ベンダ情報:オラクル (CVE-2012-6329 Code Injection vulnerability in Perl 5.8) を追加 [2016年02月16日] ベンダ情報:レッドハット (RHSA-2013:0685) を追加 参考情報:関連文書 (MGASA-2013-0032) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The _compile function in Maketext.pm in the Locale::Maketext implementation in Perl before 5.17.7 does not properly handle backslashes and fully qualified method names during compilation of bracket notation, which allows context-dependent attackers to execute arbitrary commands via crafted input to an application that accepts translation strings from users, as demonstrated by the TWiki application before 5.1.3, and the Foswiki application 1.0.x through 1.0.10 and 1.1.x through 1.1.6. |
|---|---|
| Publication Date | Jan. 5, 2013, 6:55 a.m. |
| Registration Date | Jan. 28, 2021, 3:07 p.m. |
| Last Update | Nov. 21, 2024, 10:46 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:perl:perl:5.14.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.3:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.16.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.16.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.3:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:* | 5.16.2 | ||||
| cpe:2.3:a:perl:perl:5.12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.3:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc0:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.1:rc2:*:*:*:*:*:* | |||||