Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-87jq-f9rw-6m54

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

UNIX Symbolic Link (Symlink) Following vulnerability in the packaging of gnump3d in openSUSE Leap 15.1 allows local attackers to escalate from user gnump3d to root. This issue affects: openSUSE Leap 15.1 gnump3d version 3.0-lp151.2.1 and prior versions.

UNIX Symbolic Link (Symlink) Following vulnerability in the packaging of gnump3d in openSUSE Leap 15.1 allows local attackers to escalate from user gnump3d to root. This issue affects: openSUSE Leap 15.1 gnump3d version 3.0-lp151.2.1 and prior versions.

EPSS

Процентиль: 33%
0.00129
Низкий

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.7
nvd
около 6 лет назад

UNIX Symbolic Link (Symlink) Following vulnerability in the packaging of gnump3d in openSUSE Leap 15.1 allows local attackers to escalate from user gnump3d to root. This issue affects: openSUSE Leap 15.1 gnump3d version 3.0-lp151.2.1 and prior versions.

CVSS3: 7.7
fstec
больше 6 лет назад

Уязвимость сервера потокового мультимедиа GNUMP3d операционных систем openSUSE Leap, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 33%
0.00129
Низкий

Дефекты

CWE-59