Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1029

Опубликовано: 20 сент. 2001
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

libutil in OpenSSH on FreeBSD 4.4 and earlier does not drop privileges before verifying the capabilities for reading the copyright and welcome files, which allows local users to bypass the capabilities checks and read arbitrary files by specifying alternate copyright or welcome files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openbsd:openssh:4.5:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*
Версия до 4.4 (включая)

EPSS

Процентиль: 33%
0.00129
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

libutil in OpenSSH on FreeBSD 4.4 and earlier does not drop privileges before verifying the capabilities for reading the copyright and welcome files, which allows local users to bypass the capabilities checks and read arbitrary files by specifying alternate copyright or welcome files.

EPSS

Процентиль: 33%
0.00129
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other