Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1593

Опубликовано: 05 апр. 2014
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

The tempname_ensure function in lib/routines.h in a2ps 4.14 and earlier, as used by the spy_user function and possibly other functions, allows local users to modify arbitrary files via a symlink attack on a temporary file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gnu:a2ps:*:*:*:*:*:*:*:*
Версия до 4.14 (включая)
cpe:2.3:a:gnu:a2ps:4.10.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:a2ps:4.10.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:a2ps:4.12:*:*:*:*:*:*:*
cpe:2.3:a:gnu:a2ps:4.13:*:*:*:*:*:*:*
cpe:2.3:a:gnu:a2ps:4.13b:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00125
Низкий

2.1 Low

CVSS2

Дефекты

CWE-59

Связанные уязвимости

ubuntu
больше 11 лет назад

Jakub Wilk found that a2ps, a tool to convert text and other types of files to PostScript, insecurely used a temporary file in spy_user(). A local attacker could use this flaw to perform a symbolic link attack to modify an arbitrary file accessible to the user running a2ps.

redhat
больше 24 лет назад

The tempname_ensure function in lib/routines.h in a2ps 4.14 and earlier, as used by the spy_user function and possibly other functions, allows local users to modify arbitrary files via a symlink attack on a temporary file.

debian
больше 11 лет назад

The tempname_ensure function in lib/routines.h in a2ps 4.14 and earlie ...

github
больше 3 лет назад

The tempname_ensure function in lib/routines.h in a2ps 4.14 and earlier, as used by the spy_user function and possibly other functions, allows local users to modify arbitrary files via a symlink attack on a temporary file.

fstec
больше 24 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 33%
0.00125
Низкий

2.1 Low

CVSS2

Дефекты

CWE-59