Security Advisory
CVE-2011-2649
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Kiwi before 3.74.2, as used in SUSE Studio 1.1 before 1.1.4, allows attackers to execute arbitrary commands via shell metacharacters in an unspecified FileUtils function call.