Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1324

Опубликовано: 26 июн. 2001
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

cvmlogin and statfile in Paul Jarc idtools before 2001.06.27 do not properly check the return value of a call to the pathexec_env function, which could cause the setstate utility to setuid to the UID environment variable and allow local users to gain privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:paul_jarc:idtools:2001-05-31:*:*:*:*:*:*:*
cpe:2.3:a:paul_jarc:idtools:2001-06-08:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00066
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

cvmlogin and statfile in Paul Jarc idtools before 2001.06.27 do not properly check the return value of a call to the pathexec_env function, which could cause the setstate utility to setuid to the UID environment variable and allow local users to gain privileges.

EPSS

Процентиль: 21%
0.00066
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other