1 results (0.007 seconds)

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

uiutil.c in Mensis 0.0.080507 does not validate strings before launching the program specified by the BROWSER environment variable, which might allow remote attackers to conduct argument-injection attacks via a crafted URL, a different vulnerability than CVE-2017-17521. uiutil.c en Mensis 0.0.080507 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto podría permitir que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada. Esta vulnerabilidad es diferente de CVE-2017-17521. • https://security-tracker.debian.org/tracker/CVE-2017-17534 • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') •