| タイトル | Perl の Locale::Maketext の実装における任意のコマンドを実行される脆弱性 |
|---|---|
| 概要 | Perl の Locale::Maketext の実装の Maketext.pm 内の _compile 関数は、角括弧表記のコンパイルの際に、バックスラッシュおよび完全修飾メソッド名を適切に処理しないため、任意のコマンドを実行される脆弱性が存在します。 |
| 想定される影響 | 攻撃者により、ユーザから変換文字列が受け渡されるアプリケーションへの巧妙に細工された入力を介して、任意のコマンドを実行される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2013年1月4日0:00 |
| 登録日 | 2013年1月8日15:13 |
| 最終更新日 | 2016年2月16日12:17 |
| CVSS2.0 : 危険 | |
| スコア | 7.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| The Perl Foundation |
| Perl 5.17.7 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年01月08日] 掲載 [2013年05月27日] ベンダ情報:オラクル (CVE-2012-6329 Code Injection vulnerability in Perl) を追加 ベンダ情報:オラクル (CVE-2012-6329 Code Injection vulnerability in Perl 5.8) を追加 [2016年02月16日] ベンダ情報:レッドハット (RHSA-2013:0685) を追加 参考情報:関連文書 (MGASA-2013-0032) を追加 |
2018年2月17日10:37 |
| 概要 | The _compile function in Maketext.pm in the Locale::Maketext implementation in Perl before 5.17.7 does not properly handle backslashes and fully qualified method names during compilation of bracket notation, which allows context-dependent attackers to execute arbitrary commands via crafted input to an application that accepts translation strings from users, as demonstrated by the TWiki application before 5.1.3, and the Foswiki application 1.0.x through 1.0.10 and 1.1.x through 1.1.6. |
|---|---|
| 公表日 | 2013年1月5日6:55 |
| 登録日 | 2021年1月28日15:07 |
| 最終更新日 | 2024年11月21日10:46 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:perl:perl:5.14.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.3:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.16.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.16.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.3:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:* | 5.16.2 | ||||
| cpe:2.3:a:perl:perl:5.12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.11.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.14.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.3:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc0:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.0:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.13.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:perl:perl:5.10.1:rc2:*:*:*:*:*:* | |||||