Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-1901

Опубликовано: 31 дек. 2004
Источник: nvd
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Portage before 2.0.50-r3 allows local users to overwrite arbitrary files via a hard link attack on the lockfiles.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gentoo:portage:*:*:*:*:*:*:*:*
Версия до 2.0.50 (исключая)
cpe:2.3:a:gentoo:portage:2.0.50:-:*:*:*:*:*:*
cpe:2.3:o:gentoo:linux:1.4:-:*:*:*:*:*:*
cpe:2.3:o:gentoo:linux:1.4:rc1:*:*:*:*:*:*
cpe:2.3:o:gentoo:linux:1.4:rc2:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00054
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-59
CWE-59

Связанные уязвимости

CVSS3: 5.5
github
почти 4 года назад

Portage before 2.0.50-r3 allows local users to overwrite arbitrary files via a hard link attack on the lockfiles.

EPSS

Процентиль: 17%
0.00054
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-59
CWE-59