Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j3hp-pv6v-rgrx

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Juju uses a UNIX domain socket without setting appropriate permissions

Juju before 1.25.12, 2.0.x before 2.0.4, and 2.1.x before 2.1.3 uses a UNIX domain socket without setting appropriate permissions, allowing privilege escalation by users on the system to root.

Пакеты

Наименование

github.com/juju/juju

go
Затронутые версииВерсия исправления

< 0.0.0-20170524231039-0417178a3c28

0.0.0-20170524231039-0417178a3c28

EPSS

Процентиль: 99%
0.81605
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

Juju before 1.25.12, 2.0.x before 2.0.4, and 2.1.x before 2.1.3 uses a UNIX domain socket without setting appropriate permissions, allowing privilege escalation by users on the system to root.

CVSS3: 9.8
nvd
больше 8 лет назад

Juju before 1.25.12, 2.0.x before 2.0.4, and 2.1.x before 2.1.3 uses a UNIX domain socket without setting appropriate permissions, allowing privilege escalation by users on the system to root.

CVSS3: 9.8
debian
больше 8 лет назад

Juju before 1.25.12, 2.0.x before 2.0.4, and 2.1.x before 2.1.3 uses a ...

EPSS

Процентиль: 99%
0.81605
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-862