Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jqgx-xp62-x36q

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The log4sh_readProperties function in log4sh 1.2.5 and earlier allows local users to overwrite arbitrary files via a symlink attack on predictable log4sh.$$ filenames.

The log4sh_readProperties function in log4sh 1.2.5 and earlier allows local users to overwrite arbitrary files via a symlink attack on predictable log4sh.$$ filenames.

EPSS

Процентиль: 27%
0.00098
Низкий

Связанные уязвимости

nvd
больше 20 лет назад

The log4sh_readProperties function in log4sh 1.2.5 and earlier allows local users to overwrite arbitrary files via a symlink attack on predictable log4sh.$$ filenames.

EPSS

Процентиль: 27%
0.00098
Низкий