Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pp7j-p833-2h5r

Опубликовано: 03 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The SPICE Firefox plug-in (spice-xpi) 2.4, 2.3, 2.2, and possibly other versions allows local users to overwrite arbitrary files via a symlink attack on the usbrdrctl log file, which has a predictable name.

The SPICE Firefox plug-in (spice-xpi) 2.4, 2.3, 2.2, and possibly other versions allows local users to overwrite arbitrary files via a symlink attack on the usbrdrctl log file, which has a predictable name.

EPSS

Процентиль: 7%
0.0003
Низкий

Дефекты

CWE-59

Связанные уязвимости

redhat
около 14 лет назад

The SPICE Firefox plug-in (spice-xpi) 2.4, 2.3, 2.2, and possibly other versions allows local users to overwrite arbitrary files via a symlink attack on the usbrdrctl log file, which has a predictable name.

nvd
около 14 лет назад

The SPICE Firefox plug-in (spice-xpi) 2.4, 2.3, 2.2, and possibly other versions allows local users to overwrite arbitrary files via a symlink attack on the usbrdrctl log file, which has a predictable name.

debian
около 14 лет назад

The SPICE Firefox plug-in (spice-xpi) 2.4, 2.3, 2.2, and possibly othe ...

oracle-oval
около 14 лет назад

ELSA-2011-0426: spice-xpi security update (MODERATE)

fstec
около 14 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 7%
0.0003
Низкий

Дефекты

CWE-59