Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qwcc-2r77-5w2f

Опубликовано: 10 дек. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

sd changes the group ownership of the source file

An issue in sd command v1.0.0 and before allows attackers to escalate privileges to root via a crafted command.

Пакеты

Наименование

sd

rust
Затронутые версииВерсия исправления

<= 1.0.0

Отсутствует

EPSS

Процентиль: 3%
0.00016
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-266

Связанные уязвимости

CVSS3: 8.4
ubuntu
около 2 месяцев назад

An issue in sd command v1.0.0 and before allows attackers to escalate privileges to root via a crafted command.

CVSS3: 8.4
nvd
около 2 месяцев назад

An issue in sd command v1.0.0 and before allows attackers to escalate privileges to root via a crafted command.

CVSS3: 8.4
debian
около 2 месяцев назад

An issue in sd command v1.0.0 and before allows attackers to escalate ...

EPSS

Процентиль: 3%
0.00016
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-266