Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1494

Опубликовано: 31 дек. 2001
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

script command in the util-linux package before 2.11n allows local users to overwrite arbitrary files by setting a hardlink from the typescript log file to any file on the system, then having root execute the script command.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kernel:util-linux:*:*:*:*:*:*:*:*
Версия до 2.11n (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:avaya:cvlan:*:*:*:*:*:*:*:*
cpe:2.3:a:avaya:integrated_management_suit:*:*:*:*:*:*:*:*
cpe:2.3:a:avaya:interactive_response:*:*:*:*:*:*:*:*
cpe:2.3:a:avaya:intuity_lx:*:*:*:*:*:*:*:*
cpe:2.3:a:avaya:message_networking:*:*:*:*:*:*:*:*
cpe:2.3:a:avaya:messaging_storage_server:*:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00044
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-59

Связанные уязвимости

redhat
больше 23 лет назад

script command in the util-linux package before 2.11n allows local users to overwrite arbitrary files by setting a hardlink from the typescript log file to any file on the system, then having root execute the script command.

CVSS3: 5.5
debian
больше 23 лет назад

script command in the util-linux package before 2.11n allows local use ...

CVSS3: 5.5
github
около 3 лет назад

script command in the util-linux package before 2.11n allows local users to overwrite arbitrary files by setting a hardlink from the typescript log file to any file on the system, then having root execute the script command.

fstec
больше 19 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 19 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 13%
0.00044
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-59