Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-1569

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2003
Última modificación:
11/07/2017

Descripción

gv 3.5.8, y posiblemente versiones anteriores, permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaractéres de shell en el nombre de fichero de un fichero PDF o GZIP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ghostview:ghostview:1.3:*:*:*:*:*:*:*
cpe:2.3:a:ghostview:ghostview:1.4:*:*:*:*:*:*:*
cpe:2.3:a:ghostview:ghostview:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:ghostview:ghostview:1.5:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:2.7.6:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:2.7b1:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:2.7b2:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:2.7b3:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:2.7b4:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:2.7b5:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:2.9.4:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:3.0.4:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:3.1.4:*:*:*:*:*:*:*
cpe:2.3:a:gv:gv:3.1.6:*:*:*:*:*:*:*