Vulnerability Details CVE-2022-25255
In Qt 5.9.x through 5.15.x before 5.15.9 and 6.x before 6.2.4 on Linux and UNIX, QProcess could execute a binary from the current working directory when not found in the PATH.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 12.6%
CVSS Severity
CVSS v3 Score 7.8
CVSS v2 Score 7.2
Products affected by CVE-2022-25255
-
Qt
»
Qt
»
Version: 5.10.0
-
Qt
»
Qt
»
Version: 5.10.1
-
Qt
»
Qt
»
Version: 5.11.0
-
Qt
»
Qt
»
Version: 5.11.1
-
Qt
»
Qt
»
Version: 5.11.2
-
Qt
»
Qt
»
Version: 5.11.3
-
Qt
»
Qt
»
Version: 5.12.0
-
Qt
»
Qt
»
Version: 5.12.1
-
Qt
»
Qt
»
Version: 5.12.10
-
Qt
»
Qt
»
Version: 5.12.11
-
Qt
»
Qt
»
Version: 5.12.2
-
Qt
»
Qt
»
Version: 5.12.3
-
Qt
»
Qt
»
Version: 5.12.4
-
Qt
»
Qt
»
Version: 5.12.5
-
Qt
»
Qt
»
Version: 5.12.6
-
Qt
»
Qt
»
Version: 5.12.7
-
Qt
»
Qt
»
Version: 5.12.8
-
Qt
»
Qt
»
Version: 5.12.9
-
Qt
»
Qt
»
Version: 5.13.0
-
Qt
»
Qt
»
Version: 5.13.1
-
Qt
»
Qt
»
Version: 5.13.2
-
-
Qt
»
Qt
»
Version: 5.14.0
-
Qt
»
Qt
»
Version: 5.14.1
-
Qt
»
Qt
»
Version: 5.14.2
-
Qt
»
Qt
»
Version: 5.15.0
-
Qt
»
Qt
»
Version: 5.15.1
-
Qt
»
Qt
»
Version: 5.15.2
-
Qt
»
Qt
»
Version: 5.15.4
-
Qt
»
Qt
»
Version: 5.15.8
-
-
-
Qt
»
Qt
»
Version: 5.9.10
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:o:linux:linux_kernel:-
-
cpe:2.3:o:opengroup:unix:-