Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-0884

Опубликовано: 27 янв. 2005
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

The (1) libsasl and (2) libsasl2 libraries in Cyrus-SASL 2.1.18 and earlier trust the SASL_PATH environment variable to find all available SASL plug-ins, which allows local users to execute arbitrary code by modifying the SASL_PATH to point to malicious programs.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cyrus:sasl:1.5.24:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:1.5.27:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:1.5.28:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.9:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.10:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.11:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.12:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.13:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.14:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.15:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.16:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.17:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.18:*:*:*:*:*:*:*
cpe:2.3:a:cyrus:sasl:2.1.18_r1:*:*:*:*:*:*:*
cpe:2.3:o:conectiva:linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:conectiva:linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.0006
Низкий

7.2 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 20 лет назад

The (1) libsasl and (2) libsasl2 libraries in Cyrus-SASL 2.1.18 and earlier trust the SASL_PATH environment variable to find all available SASL plug-ins, which allows local users to execute arbitrary code by modifying the SASL_PATH to point to malicious programs.

redhat
больше 20 лет назад

The (1) libsasl and (2) libsasl2 libraries in Cyrus-SASL 2.1.18 and earlier trust the SASL_PATH environment variable to find all available SASL plug-ins, which allows local users to execute arbitrary code by modifying the SASL_PATH to point to malicious programs.

debian
больше 20 лет назад

The (1) libsasl and (2) libsasl2 libraries in Cyrus-SASL 2.1.18 and ea ...

github
около 3 лет назад

The (1) libsasl and (2) libsasl2 libraries in Cyrus-SASL 2.1.18 and earlier trust the SASL_PATH environment variable to find all available SASL plug-ins, which allows local users to execute arbitrary code by modifying the SASL_PATH to point to malicious programs.

fstec
больше 20 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 19%
0.0006
Низкий

7.2 High

CVSS2

Дефекты

NVD-CWE-Other