Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-43c2-9xgq-4pm4

Опубликовано: 21 апр. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

rpcbind 0.2.0 allows local users to write to arbitrary files or gain privileges via a symlink attack on (1) /tmp/portmap.xdr and (2) /tmp/rpcbind.xdr.

rpcbind 0.2.0 allows local users to write to arbitrary files or gain privileges via a symlink attack on (1) /tmp/portmap.xdr and (2) /tmp/rpcbind.xdr.

EPSS

Процентиль: 22%
0.00072
Низкий

7.1 High

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 6 лет назад

rpcbind 0.2.0 allows local users to write to arbitrary files or gain privileges via a symlink attack on (1) /tmp/portmap.xdr and (2) /tmp/rpcbind.xdr.

redhat
больше 15 лет назад

rpcbind 0.2.0 allows local users to write to arbitrary files or gain privileges via a symlink attack on (1) /tmp/portmap.xdr and (2) /tmp/rpcbind.xdr.

CVSS3: 7.1
nvd
около 6 лет назад

rpcbind 0.2.0 allows local users to write to arbitrary files or gain privileges via a symlink attack on (1) /tmp/portmap.xdr and (2) /tmp/rpcbind.xdr.

CVSS3: 7.1
debian
около 6 лет назад

rpcbind 0.2.0 allows local users to write to arbitrary files or gain p ...

EPSS

Процентиль: 22%
0.00072
Низкий

7.1 High

CVSS3

Дефекты

CWE-59