Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-1162

Опубликовано: 10 янв. 2005
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The unison command in scponly before 4.0 does not properly restrict programs that can be run, which could allow remote authenticated users to bypass intended access restrictions and execute arbitrary programs via the (1) -rshcmd or (2) -sshcmd flags.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:scponly:scponly:2.0:*:*:*:*:*:*:*
cpe:2.3:a:scponly:scponly:2.1:*:*:*:*:*:*:*
cpe:2.3:a:scponly:scponly:2.3:*:*:*:*:*:*:*
cpe:2.3:a:scponly:scponly:2.4:*:*:*:*:*:*:*
cpe:2.3:a:scponly:scponly:3.0:*:*:*:*:*:*:*
cpe:2.3:a:scponly:scponly:3.5:*:*:*:*:*:*:*
cpe:2.3:a:scponly:scponly:3.8:*:*:*:*:*:*:*
cpe:2.3:a:scponly:scponly:3.9:*:*:*:*:*:*:*
cpe:2.3:a:scponly:scponly:3.11:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:gentoo:linux:*:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00651
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 20 лет назад

The unison command in scponly before 4.0 does not properly restrict programs that can be run, which could allow remote authenticated users to bypass intended access restrictions and execute arbitrary programs via the (1) -rshcmd or (2) -sshcmd flags.

debian
больше 20 лет назад

The unison command in scponly before 4.0 does not properly restrict pr ...

github
больше 3 лет назад

The unison command in scponly before 4.0 does not properly restrict programs that can be run, which could allow remote authenticated users to bypass intended access restrictions and execute arbitrary programs via the (1) -rshcmd or (2) -sshcmd flags.

fstec
почти 21 год назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 70%
0.00651
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other