Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00286

Опубликовано: 09 фев. 2005
Источник: fstec
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость скриптов autopoint и gettextize библиотеки интернационализации программного обеспечения gettext связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, перезаписать некоторые файлы путем манипулирования символическими ссылками на временные файлы

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

gettext

Версия ПО

0.14.1 (gettext)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Вендор не указан Unix .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)

Возможные меры по устранению уязвимости

Обновление библиотеки до более новой версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 23%
0.00075
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
больше 20 лет назад

The (1) autopoint and (2) gettextize scripts in the GNU gettext package 1.14 and later versions, as used in Trustix Secure Linux 1.5 through 2.1 and other operating systems, allows local users to overwrite files via a symlink attack on temporary files.

nvd
больше 20 лет назад

The (1) autopoint and (2) gettextize scripts in the GNU gettext package 1.14 and later versions, as used in Trustix Secure Linux 1.5 through 2.1 and other operating systems, allows local users to overwrite files via a symlink attack on temporary files.

debian
больше 20 лет назад

The (1) autopoint and (2) gettextize scripts in the GNU gettext packag ...

github
около 3 лет назад

The (1) autopoint and (2) gettextize scripts in the GNU gettext package 1.14 and later versions, as used in Trustix Secure Linux 1.5 through 2.1 and other operating systems, allows local users to overwrite files via a symlink attack on temporary files.

EPSS

Процентиль: 23%
0.00075
Низкий

2.1 Low

CVSS2