It was discovered that clamav-milter performs insufficient input sanitising, resulting in the execution of arbitrary shell commands.
Es wurde entdeckt, dass ein Pufferüberlauf im CAB-Handler zur Ausführung beliebigen Codes führen kann.
It was discovered that cacti, a frontend to rrdtool, performs insufficient validation of data passed to the cmd script, which allows SQL injection and the execution of arbitrary shell commands.
Es wurde entdeckt, dass cacti, ein Frontend zu rrdtool, eine unzureichende Überprüfung von an das Skript cmd weitergereichten Daten durchführt. Dies erlaubt eine SQL-Einschleusung und die Ausführung beliebiger Shell-Kommandos.
It was discovered that the Ingo email filter rules manager performs insufficient escaping of user-provided data in created procmail rules files, which allows the execution of arbitrary shell commands.
Es wurde entdeckt, dass der Ingo-E-Mail-Filterregelverwalter unzureichenden Schutz von vom Benutzer angegebenen Daten in erzeugten procmail-Regeldateien durchführt, was die Ausführung beliebiger Shell-Kommandos erlaubt.
script, which allows SQL injection and the execution of arbitrary shell commands.
weitergereichten Daten durchführt. Dies erlaubt eine SQL-Einschleusung und die Ausführung beliebiger Shell-Kommandos.
It was discovered that the wzdftpd FTP server lacks input sanitising for the SITE command, which may lead to the execution of arbitrary shell commands.
Im FTP Server 'wzdftp' wurde ein Fehler bei der Überprüfung von Argumenten des SITE Befehls gefunden, der es ermöglicht beliebige Shell Kommandos auszuführen.
Bernhard R. Link discovered that the CVS browsing interface of Gforge, a collaborative development tool, performs insufficient escaping of URLs, which allows the execution of arbitrary shell commands with the privileges of the www-data user.
Stephen Gran und Mark Hymers entdeckten, dass einige von GForge, einem kollaborativen Entwicklungswerkzeug, ausgeführte Skripte Dateien mit Schreibberechtigung in einer möglicherweise unsicheren Art öffneten. Dies kann auf dem lokalen System dazu verwandt werden, beliebige Dateien zu überschreiben.
It was discovered that pstotext, a utility to extract plain text from Postscript and PDF files, performs insufficient quoting of file names, which allows execution of arbitrary shell commands. Fixed packages are available now.
'pstotext', ein Utility zum Extrahieren von Texten aus Postscript und PDF Dateien, überprüft nur unzureichend, welche Metazeichen in Dateinamen vorkommen. Es ist möglich, beliebige Shell Kommandos auszuführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
Brian May discovered that pstotext, a utility to extract plain text from Postscript and PDF files, performs insufficient quoting of file names, which allows execution of arbitrary shell commands.
Brian May entdeckte, dass pstotext, ein Werkzeug zum Extrahieren von Text aus PostScript- und PDF-Dateien, Dateinamen unzureichend zitiert. Dies ermöglicht die Ausführung beliebiger Shell-Kommandos.
It was discovered that pstopnm, a converter from Postscript to the PBM, PGM and PNM formats, launches Ghostscript in an insecure manner, which might lead to the execution of arbitrary shell commands, when converting specially crafted Postscript files.
'pstopnm', ein Konverter von Postscript ins PBM, PGM und PNM Format, ruft Ghostscript auf unsichere Art und Weise auf. Eine bösartig konstruierte Postscriptdatei kann beliebige Shell Kommandos ausführen.
Insufficient sanitising could lead to the execution of arbitrary shell commands.
It was discovered that cacti, a frontend to rrdtool, performs insufficient validation of data passed to the cmd script, which allows SQL injection and the execution of arbitrary shell commands.
Es wurde entdeckt, dass Cacti, ein Frontend zum Beobachten von Systemen und Diensten, eine unzureichende Eingabebereinigung durchführt, was Site-übergreifendes Skripting und SQL-Einschleusung ermöglicht.
Potentially sensitive or inappropriate content
Examples are used only to help you translate the word or expression searched in various contexts. They are not selected or validated by us and can contain inappropriate terms or ideas. Please report examples to be edited or not to be displayed. Potentially sensitive, inappropriate or colloquial translations are usually marked in red or in orange.