UBUNTU-CVE-2023-37378
Dashboard / Vulnerabilities / UBUNTU-CVE-2023-37378
Summary:
Details: Nullsoft Scriptable Install System (NSIS) before 3.09 mishandles access control for an uninstaller directory.
References: https://ubuntu.com/security/CVE-2023-37378, https://github.com/kichik/nsis/commit/c40cf78994e74a1a3a381a850c996b251e3277c0, https://github.com/kichik/nsis/commit/409b5841479c44fbf33a6ba97c1146e46f965467, https://github.com/kichik/nsis/commit/281e2851fe669d10e0650fc89d0e7fb74a598967, http://sf.net/p/nsis/bugs/1296, https://github.com/kichik/nsis/commit/281e2851fe669d10e0650fc89d0e7fb74a598967, https://sourceforge.net/p/nsis/news/2023/07/nsis-309-released/, https://nsis.sourceforge.io/Docs/AppendixF.html#v3.09, https://github.com/kichik/nsis/commit/409b5841479c44fbf33a6ba97c1146e46f965467, https://github.com/kichik/nsis/commit/c40cf78994e74a1a3a381a850c996b251e3277c0, https://www.cve.org/CVERecord?id=CVE-2023-37378
Affected packages
Package
Name: nsis
Purl: pkg:deb/ubuntu/nsis?arch=source&distro=esm-infra-legacy%2Ftrusty
Affected ranges
Type: ECOSYSTEM
Events:
