← Retour
CVE-2015-1332
high
CVSS 8.8
The oxide::JavaScriptDialogManager function in oxide-qt before 1.9.1 as packaged in Ubuntu 15.04 and Ubuntu 14.04 allows remote attackers to cause a denial of service (application crash) or execute ar...
Résumé
The oxide::JavaScriptDialogManager function in oxide-qt before 1.9.1 as packaged in Ubuntu 15.04 and Ubuntu 14.04 allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a crafted website.
Résumé IA openai / gpt-4o
Une vulnérabilité référencée **CVE-2015-1332** a été découverte dans dos.
L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 8.8/10.
Action : appliquez le correctif officiel de l'éditeur.
En cas de doute, contactez votre service informatique ou cherchez « dos CVE-2015-1332 » sur le site de l'éditeur.
CVE-2015-1332 (dos) — CWE-119 / CVSS v3 8.8
Vecteur d'attaque : distant (réseau) / non authentifié
Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs.
Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
oxide-qtのJavaScriptDialogManager関数における任意コード実行の脆弱性
📍 Périmètre concerné
Ubuntu 15.04およびUbuntu 14.04におけるoxide-qt 1.9.1以前
🔥 Gravité
リモートで任意コードを実行でき、高いリスクを伴う。
🔧 Comment corriger
oxide-qtをバージョン1.9.1にアップデートしてください。
🛡️ Contournement
情報なし
🔍 Détection
oxide-qtのバージョンを確認し、1.9.1未満であれば影響を受けます。
Références
- advisory af854a3a-2127-422b-91ae-364da2661108
- advisory af854a3a-2127-422b-91ae-364da2661108
- advisory af854a3a-2127-422b-91ae-364da2661108
- patch af854a3a-2127-422b-91ae-364da2661108