CVE-2026-8450
Linux Debian Analyse et atténuation des vulnérabilités

HTTP::Daemon versions before 6.17 for Perl allow OS command injection via send_file().

send_file() opens its string argument with Perl's 2-arg open(). The 2-arg form interprets magic prefixes: '| cmd' and 'cmd |' open a pipe to a subprocess, '> path' and '>> path' open the path for write or append.

Untrusted input passed to send_file() can run OS commands at the daemon process UID. The read-pipe form ('cmd |') also leaks subprocess stdout into the HTTP response body. The write-mode forms can create or truncate files at attacker chosen paths.


SourceNVD

Apparenté Linux Debian Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2026-8450N/AN/A
  • Linux DebianLinux Debian
  • libhttp-daemon-perl
NonNonMay 27, 2026
CVE-2026-48962N/AN/A
  • Linux DebianLinux Debian
  • perl
NonNonMay 27, 2026
CVE-2026-48961N/AN/A
  • Linux DebianLinux Debian
  • libio-compress-perl
NonNonMay 27, 2026
CVE-2026-48959N/AN/A
  • Linux DebianLinux Debian
  • libio-compress-perl
NonNonMay 27, 2026
CVE-2025-15649N/AN/A
  • Linux DebianLinux Debian
  • libio-compress-perl
NonOuiMay 27, 2026

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités