ALT-PU-2024-15312-1

Обновление пакета stellarium в ветке sisyphus_loongarch64

Версия24.3-alt1
Задание#0
Опубликовано2024-11-08
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (1)

CVE-2023-28371
CRITICAL9.8

In Stellarium through 1.2, attackers can write to files that are typically unintended, such as ones with absolute pathnames or .. directory traversal.

Опубликовано: 2023-03-15Изменено: 2024-11-21
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H