Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2000-1108

Опубликовано: 09 янв. 2001
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

cons.saver in Midnight Commander (mc) 4.5.42 and earlier does not properly verify if an output file descriptor is a TTY, which allows local users to corrupt files by creating a symbolic link to the target file, calling mc, and specifying that link as a TTY argument.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:midnight_commander:midnight_commander:4.5.42:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00076
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

cons.saver in Midnight Commander (mc) 4.5.42 and earlier does not properly verify if an output file descriptor is a TTY, which allows local users to corrupt files by creating a symbolic link to the target file, calling mc, and specifying that link as a TTY argument.

EPSS

Процентиль: 23%
0.00076
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other