Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0124

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2003
Última modificación:
03/04/2025

Descripción

man anterior a 1.51 permite a atacantes ejecutar código de su elección mediante un fichero man con comillas mal colocadas, lo que causa que la función my_xsprintf devuelva una cadena con el valor "unsafe", que es entonces ejecutado como un programa mediante una llamada al sistema si se encuentra en la ruta de búsqueda del usuario que ejecuta man.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:andries_brouwer:man:1.5h1:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5i:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5i2:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5j:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:man:1.5k:*:*:*:*:*:*:*