远程 Web 服务器上运行的一个源代码控制应用程序受到多个漏洞影响。

- 未经授权的用户可通过使用快速命令利用信息泄露漏洞,从而窃取运行程序注册标记。(CVE-2022-0735)

- 由于 sendmail 中存在不当验证输入问题,未经授权的用户可使用特制的电子邮件地址窃取环境变量。(CVE-2022-0741)

- 由于含特殊字符的 Snippet 文件显示不准确,未经授权的用户可诱骗用户执行任意命令。(CVE-2022-0751)

请注意,Nessus 尚未测试此问题,而是只依靠应用程序自我报告的版本号来判断。