Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-0424

Опубликовано: 12 авг. 2002
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

efingerd 1.61 and earlier, when configured without the -u option, executes .efingerd files as the efingerd user (typically "nobody"), which allows local users to gain privileges as the efingerd user by modifying their own .efingerd file and running finger.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:efingerd:efingerd:1.3:*:*:*:*:*:*:*
cpe:2.3:a:efingerd:efingerd:1.6.1:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00068
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

efingerd 1.61 and earlier, when configured without the -u option, executes .efingerd files as the efingerd user (typically "nobody"), which allows local users to gain privileges as the efingerd user by modifying their own .efingerd file and running finger.

EPSS

Процентиль: 21%
0.00068
Низкий

4.6 Medium

CVSS2

Дефекты

NVD-CWE-Other