Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5969

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2006
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de inyección CRLF en la función evalFolderLine en fvwm 2.5.18 y anteriores permite a un usuario local ejecutar comandos de su elección a través de retornos de carro en un nombre de directorio, lo cual no es manejado correctamente por el manejador a través de fvwm-menu-directory,, una variante de CVE-2003-1308.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fvwm:fvwm:*:*:*:*:*:*:*:* 2.5.18 (incluyendo)