Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-0792

Опубликовано: 20 окт. 2004
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

Directory traversal vulnerability in the sanitize_path function in util.c for rsync 2.6.2 and earlier, when chroot is disabled, allows attackers to read or write certain files.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:andrew_tridgell:rsync:2.3.1:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.3.2:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.3.2_1.2:*:alpha:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.3.2_1.2:*:arm:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.3.2_1.2:*:intel:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.3.2_1.2:*:m68k:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.3.2_1.2:*:ppc:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.3.2_1.2:*:sparc:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.3.2_1.3:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.4.0:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.4.3:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.4.4:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.4.5:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.4.6:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.4.8:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.5.1:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.5.2:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.5.3:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.5.4:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.5.5:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.5.6:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.5.7:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.6:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.6.1:*:*:*:*:*:*:*
cpe:2.3:a:andrew_tridgell:rsync:2.6.2:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00839
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 21 год назад

Directory traversal vulnerability in the sanitize_path function in util.c for rsync 2.6.2 and earlier, when chroot is disabled, allows attackers to read or write certain files.

redhat
около 21 года назад

Directory traversal vulnerability in the sanitize_path function in util.c for rsync 2.6.2 and earlier, when chroot is disabled, allows attackers to read or write certain files.

debian
почти 21 год назад

Directory traversal vulnerability in the sanitize_path function in uti ...

github
больше 3 лет назад

Directory traversal vulnerability in the sanitize_path function in util.c for rsync 2.6.2 and earlier, when chroot is disabled, allows attackers to read or write certain files.

fstec
почти 21 год назад

Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 74%
0.00839
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other