Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-1999-0491

Опубликовано: 20 апр. 1999
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

The prompt parsing in bash allows a local user to execute commands as another user by creating a directory with the name of the command to execute.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gnu:bash:*:*:*:*:*:*:*:*
Версия до 2.04 (включая)
cpe:2.3:a:gnu:bash:1.14.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:1.14.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:1.14.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:1.14.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:1.14.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:1.14.5:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:1.14.6:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:1.14.7:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:2.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:2.01:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:2.01.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:2.02:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:2.02.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:2.03:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:2.05:*:*:*:*:*:*:*
cpe:2.3:a:gnu:bash:2.05:a:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00298
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 3 лет назад

The prompt parsing in bash allows a local user to execute commands as another user by creating a directory with the name of the command to execute.

EPSS

Процентиль: 53%
0.00298
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-94