Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-1263

Опубликовано: 10 янв. 2005
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

changepassword.cgi in ChangePassword 0.8, when installed setuid, allows local users to execute arbitrary code by modifying the PATH environment variable to point to a malicious "make" program.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:changepassword:changepassword:0.1:*:*:*:*:*:*:*
cpe:2.3:a:changepassword:changepassword:0.2:*:*:*:*:*:*:*
cpe:2.3:a:changepassword:changepassword:0.3:*:*:*:*:*:*:*
cpe:2.3:a:changepassword:changepassword:0.4:*:*:*:*:*:*:*
cpe:2.3:a:changepassword:changepassword:0.5:*:*:*:*:*:*:*
cpe:2.3:a:changepassword:changepassword:0.6:*:*:*:*:*:*:*
cpe:2.3:a:changepassword:changepassword:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:changepassword:changepassword:0.7:*:*:*:*:*:*:*
cpe:2.3:a:changepassword:changepassword:0.8:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00054
Низкий

7.2 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

changepassword.cgi in ChangePassword 0.8, when installed setuid, allows local users to execute arbitrary code by modifying the PATH environment variable to point to a malicious "make" program.

EPSS

Процентиль: 17%
0.00054
Низкий

7.2 High

CVSS2

Дефекты

NVD-CWE-Other