Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p8jr-r46j-qpx9

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.7

Описание

In the cron package through 3.0pl1-128 on Debian, and through 3.0pl1-128ubuntu2 on Ubuntu, the postinst maintainer script allows for group-crontab-to-root privilege escalation via symlink attacks against unsafe usage of the chown and chmod programs.

In the cron package through 3.0pl1-128 on Debian, and through 3.0pl1-128ubuntu2 on Ubuntu, the postinst maintainer script allows for group-crontab-to-root privilege escalation via symlink attacks against unsafe usage of the chown and chmod programs.

EPSS

Процентиль: 20%
0.00063
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 6.7
ubuntu
больше 8 лет назад

In the cron package through 3.0pl1-128 on Debian, and through 3.0pl1-128ubuntu2 on Ubuntu, the postinst maintainer script allows for group-crontab-to-root privilege escalation via symlink attacks against unsafe usage of the chown and chmod programs.

CVSS3: 6.7
nvd
больше 8 лет назад

In the cron package through 3.0pl1-128 on Debian, and through 3.0pl1-128ubuntu2 on Ubuntu, the postinst maintainer script allows for group-crontab-to-root privilege escalation via symlink attacks against unsafe usage of the chown and chmod programs.

CVSS3: 6.7
debian
больше 8 лет назад

In the cron package through 3.0pl1-128 on Debian, and through 3.0pl1-1 ...

CVSS3: 7.2
fstec
больше 8 лет назад

Уязвимость демона-планировщика задач в UNIX-подобных операционных системах Cron, позволяющая нарушителю расширить привилегии

EPSS

Процентиль: 20%
0.00063
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-59