Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-0559

Опубликовано: 20 окт. 2004
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

The maketemp.pl script in Usermin 1.070 and 1.080 allows local users to overwrite arbitrary files at install time via a symlink attack on the /tmp/.usermin directory.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:usermin:usermin:1.000:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.010:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.020:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.030:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.040:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.051:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.060:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.070:*:*:*:*:*:*:*
cpe:2.3:a:usermin:usermin:1.080:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.00:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.20:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.50:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.60:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.70:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.80:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.0.90:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.00:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.10:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.21:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.30:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.40:*:*:*:*:*:*:*
cpe:2.3:a:webmin:webmin:1.1.50:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:mandrakesoft:mandrake_linux:9.2:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:9.2:*:amd64:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux:10.0:*:amd64:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:2.1:*:*:*:*:*:*:*
cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:2.1:*:x86_64:*:*:*:*:*

EPSS

Процентиль: 22%
0.00072
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 21 год назад

The maketemp.pl script in Usermin 1.070 and 1.080 allows local users to overwrite arbitrary files at install time via a symlink attack on the /tmp/.usermin directory.

debian
почти 21 год назад

The maketemp.pl script in Usermin 1.070 and 1.080 allows local users t ...

github
больше 3 лет назад

The maketemp.pl script in Usermin 1.070 and 1.080 allows local users to overwrite arbitrary files at install time via a symlink attack on the /tmp/.usermin directory.

fstec
почти 21 год назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 22%
0.00072
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other