CVE-2008-4690

lynx 2.8.6dev.15 and earlier, when advanced mode is enabled and lynx is configured as a URL handler, allows remote attackers to execute arbitrary commands via a crafted lynxcgi: URL, a related issue to CVE-2005-2929.  NOTE: this might only be a vulnerability in limited deployments that have defined a lynxcgi: handler.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
10 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:C/I:C/A:C
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 94%
VendorProductVersion
lynxlynx
𝑥
≤ 2.8.6
lynxlynx
2.8.1:dev.1
lynxlynx
2.8.1:dev.10
lynxlynx
2.8.1:dev.11
lynxlynx
2.8.1:dev.12
lynxlynx
2.8.1:dev.13
lynxlynx
2.8.1:dev.14
lynxlynx
2.8.1:dev.15
lynxlynx
2.8.1:dev.16
lynxlynx
2.8.1:dev.17
lynxlynx
2.8.1:dev.18
lynxlynx
2.8.1:dev.19
lynxlynx
2.8.1:dev.2
lynxlynx
2.8.1:dev.20
lynxlynx
2.8.1:dev.21
lynxlynx
2.8.1:dev.22
lynxlynx
2.8.1:dev.23
lynxlynx
2.8.1:dev.24
lynxlynx
2.8.1:dev.26
lynxlynx
2.8.1:dev.27
lynxlynx
2.8.1:dev.28
lynxlynx
2.8.1:dev.29
lynxlynx
2.8.1:dev.3
lynxlynx
2.8.1:dev.4
lynxlynx
2.8.1:dev.5
lynxlynx
2.8.1:dev.6
lynxlynx
2.8.1:dev.7
lynxlynx
2.8.1:dev.8
lynxlynx
2.8.1:dev.9
lynxlynx
2.8.1:pre.1
lynxlynx
2.8.1:pre.10
lynxlynx
2.8.1:pre.11
lynxlynx
2.8.1:pre.2
lynxlynx
2.8.1:pre.3
lynxlynx
2.8.1:pre.4
lynxlynx
2.8.1:pre.5
lynxlynx
2.8.1:pre.6
lynxlynx
2.8.1:pre.7
lynxlynx
2.8.1:pre.8
lynxlynx
2.8.1:pre.9
lynxlynx
2.8.1:rel.1
lynxlynx
2.8.1:rel.2
lynxlynx
2.8.2:dev.1
lynxlynx
2.8.2:dev.10
lynxlynx
2.8.2:dev.11
lynxlynx
2.8.2:dev.12
lynxlynx
2.8.2:dev.13
lynxlynx
2.8.2:dev.14
lynxlynx
2.8.2:dev.15
lynxlynx
2.8.2:dev.16
lynxlynx
2.8.2:dev.17
lynxlynx
2.8.2:dev.18
lynxlynx
2.8.2:dev.19
lynxlynx
2.8.2:dev.2
lynxlynx
2.8.2:dev.20
lynxlynx
2.8.2:dev.21
lynxlynx
2.8.2:dev.22
lynxlynx
2.8.2:dev.23
lynxlynx
2.8.2:dev.24
lynxlynx
2.8.2:dev.25
lynxlynx
2.8.2:dev.26
lynxlynx
2.8.2:dev.3
lynxlynx
2.8.2:dev.4
lynxlynx
2.8.2:dev.5
lynxlynx
2.8.2:dev.6
lynxlynx
2.8.2:dev.7
lynxlynx
2.8.2:dev.8
lynxlynx
2.8.2:dev.9
lynxlynx
2.8.2:pre.1
lynxlynx
2.8.2:pre.10
lynxlynx
2.8.2:pre.11
lynxlynx
2.8.2:pre.2
lynxlynx
2.8.2:pre.3
lynxlynx
2.8.2:pre.4
lynxlynx
2.8.2:pre.5
lynxlynx
2.8.2:pre.6
lynxlynx
2.8.2:pre.7
lynxlynx
2.8.2:pre.8
lynxlynx
2.8.2:pre.9
lynxlynx
2.8.2:rel.1
lynxlynx
2.8.3:dev.1
lynxlynx
2.8.3:dev.10
lynxlynx
2.8.3:dev.11
lynxlynx
2.8.3:dev.12
lynxlynx
2.8.3:dev.13
lynxlynx
2.8.3:dev.14
lynxlynx
2.8.3:dev.15
lynxlynx
2.8.3:dev.16
lynxlynx
2.8.3:dev.17
lynxlynx
2.8.3:dev.18
lynxlynx
2.8.3:dev.19
lynxlynx
2.8.3:dev.2
lynxlynx
2.8.3:dev.20
lynxlynx
2.8.3:dev.21
lynxlynx
2.8.3:dev.22
lynxlynx
2.8.3:dev.23
lynxlynx
2.8.3:dev.3
lynxlynx
2.8.3:dev.4
lynxlynx
2.8.3:dev.5
lynxlynx
2.8.3:dev.6
lynxlynx
2.8.3:dev.7
lynxlynx
2.8.3:dev.8
lynxlynx
2.8.3:dev.9
lynxlynx
2.8.3:pre1
lynxlynx
2.8.3:pre2
lynxlynx
2.8.3:pre3
lynxlynx
2.8.3:pre4
lynxlynx
2.8.3:pre5
lynxlynx
2.8.3:pre6
lynxlynx
2.8.3:pre7
lynxlynx
2.8.3:pre8
lynxlynx
2.8.3:rel1
lynxlynx
2.8.4:dev1
lynxlynx
2.8.4:dev10
lynxlynx
2.8.4:dev11
lynxlynx
2.8.4:dev12
lynxlynx
2.8.4:dev13
lynxlynx
2.8.4:dev14
lynxlynx
2.8.4:dev15
lynxlynx
2.8.4:dev16
lynxlynx
2.8.4:dev17
lynxlynx
2.8.4:dev18
lynxlynx
2.8.4:dev19
lynxlynx
2.8.4:dev2
lynxlynx
2.8.4:dev20
lynxlynx
2.8.4:dev21
lynxlynx
2.8.4:dev3
lynxlynx
2.8.4:dev4
lynxlynx
2.8.4:dev5
lynxlynx
2.8.4:dev6
lynxlynx
2.8.4:dev7
lynxlynx
2.8.4:dev8
lynxlynx
2.8.4:dev9
lynxlynx
2.8.4:pre.1
lynxlynx
2.8.4:pre.2
lynxlynx
2.8.4:pre.3
lynxlynx
2.8.4:pre.4
lynxlynx
2.8.4:pre.5
lynxlynx
2.8.4:rel.1
lynxlynx
2.8.5:dev.1
lynxlynx
2.8.5:dev.10
lynxlynx
2.8.5:dev.11
lynxlynx
2.8.5:dev.12
lynxlynx
2.8.5:dev.13
lynxlynx
2.8.5:dev.14
lynxlynx
2.8.5:dev.15
lynxlynx
2.8.5:dev.16
lynxlynx
2.8.5:dev.17
lynxlynx
2.8.5:dev.2
lynxlynx
2.8.5:dev.3
lynxlynx
2.8.5:dev.4
lynxlynx
2.8.5:dev.5
lynxlynx
2.8.5:dev.6
lynxlynx
2.8.5:dev.7
lynxlynx
2.8.5:dev.8
lynxlynx
2.8.5:dev.9
lynxlynx
2.8.5:pre.1
lynxlynx
2.8.5:pre.2
lynxlynx
2.8.5:pre.3
lynxlynx
2.8.5:pre.4
lynxlynx
2.8.5:pre.5
lynxlynx
2.8.5:rel.1
lynxlynx
2.8.6:dev1
lynxlynx
2.8.6:dev10
lynxlynx
2.8.6:dev11
lynxlynx
2.8.6:dev12
lynxlynx
2.8.6:dev13
lynxlynx
2.8.6:dev14
lynxlynx
2.8.6:dev2
lynxlynx
2.8.6:dev3
lynxlynx
2.8.6:dev4
lynxlynx
2.8.6:dev5
lynxlynx
2.8.6:dev6
lynxlynx
2.8.6:dev7
lynxlynx
2.8.6:dev8
lynxlynx
2.8.6:dev9
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
lynx
bullseye (security)
2.9.0dev.6-3~deb11u1
fixed
bullseye
2.9.0dev.6-3~deb11u1
fixed
bookworm
2.9.0dev.12-1
fixed
sid
2.9.2-1
fixed
trixie
2.9.2-1
fixed
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
lynx
natty
dne
maverick
dne
lucid
dne
karmic
dne
jaunty
dne
intrepid
ignored
hardy
ignored
gutsy
ignored
dapper
ignored
References