Vulnerability Details CVE-2022-32278
XFCE 4.16 allows attackers to execute arbitrary code because xdg-open can execute a .desktop file on an attacker-controlled FTP server.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.008
EPSS Ranking 72.8%
CVSS Severity
CVSS v3 Score 8.8
CVSS v2 Score 6.8
Products affected by CVE-2022-32278
-
-
-
-
cpe:2.3:a:xfce:exo:0.10.0
-
cpe:2.3:a:xfce:exo:0.10.1
-
cpe:2.3:a:xfce:exo:0.10.2
-
cpe:2.3:a:xfce:exo:0.10.3
-
cpe:2.3:a:xfce:exo:0.10.4
-
cpe:2.3:a:xfce:exo:0.10.5
-
cpe:2.3:a:xfce:exo:0.10.6
-
cpe:2.3:a:xfce:exo:0.10.7
-
cpe:2.3:a:xfce:exo:0.11.0
-
cpe:2.3:a:xfce:exo:0.11.1
-
cpe:2.3:a:xfce:exo:0.11.2
-
cpe:2.3:a:xfce:exo:0.11.3
-
cpe:2.3:a:xfce:exo:0.11.4
-
cpe:2.3:a:xfce:exo:0.11.5
-
cpe:2.3:a:xfce:exo:0.12.0
-
cpe:2.3:a:xfce:exo:0.12.1
-
cpe:2.3:a:xfce:exo:0.12.10
-
cpe:2.3:a:xfce:exo:0.12.11
-
cpe:2.3:a:xfce:exo:0.12.2
-
cpe:2.3:a:xfce:exo:0.12.3
-
cpe:2.3:a:xfce:exo:0.12.4
-
cpe:2.3:a:xfce:exo:0.12.5
-
cpe:2.3:a:xfce:exo:0.12.6
-
cpe:2.3:a:xfce:exo:0.12.7
-
cpe:2.3:a:xfce:exo:0.12.8
-
cpe:2.3:a:xfce:exo:0.12.9
-
-
-
cpe:2.3:a:xfce:exo:0.3.100
-
cpe:2.3:a:xfce:exo:0.3.101
-
cpe:2.3:a:xfce:exo:0.3.102
-
cpe:2.3:a:xfce:exo:0.3.103
-
cpe:2.3:a:xfce:exo:0.3.104
-
cpe:2.3:a:xfce:exo:0.3.105
-
cpe:2.3:a:xfce:exo:0.3.106
-
cpe:2.3:a:xfce:exo:0.3.107
-
-
-
cpe:2.3:a:xfce:exo:0.3.80
-
cpe:2.3:a:xfce:exo:0.3.91
-
cpe:2.3:a:xfce:exo:0.3.92
-
cpe:2.3:a:xfce:exo:0.3.93
-
cpe:2.3:a:xfce:exo:0.3.99.1
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:a:xfce:exo:4.15.1
-
cpe:2.3:a:xfce:exo:4.15.2
-
cpe:2.3:a:xfce:exo:4.15.3
-
cpe:2.3:a:xfce:exo:4.16.0
-
cpe:2.3:a:xfce:exo:4.16.1
-
cpe:2.3:a:xfce:exo:4.16.2
-
cpe:2.3:a:xfce:exo:4.16.3
-
cpe:2.3:a:xfce:exo:4.17.0
-
cpe:2.3:a:xfce:exo:4.17.1
-
cpe:2.3:o:debian:debian_linux:10.0
-
cpe:2.3:o:debian:debian_linux:11.0
-
cpe:2.3:o:debian:debian_linux:9.0