← All CVEs

CVE-2015-8327

high · 7.5

Incomplete blacklist vulnerability in util.c in foomatic-rip in cups-filters 1.0.42 before 1.2.0 and in foomatic-filters in Foomatic 4.0.x allows remote attackers to execute arbitrary commands via ` (backtick) characters in a print job.

7.5
CVSS
10.2%
EPSS (exploit prob.)
95th
EPSS percentile
2015-12-17
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Affected products

VendorProductAffected versions
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_hpc_node6.0
redhatenterprise_linux_server6.0
redhatenterprise_linux_server_eus6.7.z
redhatenterprise_linux_workstation6.0
linuxfoundationfoomatic-filters4.0.0
linuxfoundationfoomatic-filters4.0.1
linuxfoundationfoomatic-filters4.0.2
linuxfoundationfoomatic-filters4.0.3
linuxfoundationfoomatic-filters4.0.4
linuxfoundationfoomatic-filters4.0.5
linuxfoundationfoomatic-filters4.0.6
linuxfoundationfoomatic-filters4.0.7
linuxfoundationfoomatic-filters4.0.8
linuxfoundationfoomatic-filters4.0.9
linuxfoundationfoomatic-filters4.0.10
linuxfoundationfoomatic-filters4.0.11
linuxfoundationfoomatic-filters4.0.12
linuxfoundationfoomatic-filters4.0.13
linuxfoundationfoomatic-filters4.0.14
linuxfoundationfoomatic-filters4.0.15
linuxfoundationfoomatic-filters4.0.16
linuxfoundationfoomatic-filters4.0.17
canonicalubuntu_linux12.04
canonicalubuntu_linux14.04
canonicalubuntu_linux15.04
canonicalubuntu_linux15.10
linuxfoundationcups-filters1.0.42
linuxfoundationcups-filters1.0.43
linuxfoundationcups-filters1.0.44
linuxfoundationcups-filters1.0.45
linuxfoundationcups-filters1.0.46
linuxfoundationcups-filters1.0.47
linuxfoundationcups-filters1.0.48
linuxfoundationcups-filters1.0.49
linuxfoundationcups-filters1.0.50
linuxfoundationcups-filters1.0.51
linuxfoundationcups-filters1.0.52
linuxfoundationcups-filters1.0.53
linuxfoundationcups-filters1.0.54

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-8327