Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3852

Опубликовано: 14 авг. 2007
Источник: nvd
CVSS2: 4.4
EPSS Низкий

Описание

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sysstat:sysstat:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:5.1.3:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:5.1.4:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:5.1.5:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:6.0.5:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.0.4:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.3:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.4:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.5:*:*:*:*:*:*:*
cpe:2.3:a:sysstat:sysstat:7.1.6:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00142
Низкий

4.4 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
почти 18 лет назад

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.

redhat
почти 18 лет назад

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.

debian
почти 18 лет назад

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp ...

github
около 3 лет назад

The init script (sysstat.in) in sysstat 5.1.2 up to 7.1.6 creates /tmp/sysstat.run insecurely, which allows local users to execute arbitrary code.

oracle-oval
почти 14 лет назад

ELSA-2011-1005: sysstat security, bug fix, and enhancement update (LOW)

EPSS

Процентиль: 35%
0.00142
Низкий

4.4 Medium

CVSS2

Дефекты

CWE-264