Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1614

Опубликовано: 02 апр. 2008
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

suPHP before 0.6.3 allows local users to gain privileges via (1) a race condition that involves multiple symlink changes to point a file owned by a different user, or (2) a symlink to the directory of a different user, which is used to determine privileges.

Комментарий

Addition information can be found at:

http://secunia.com/advisories/29615/

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sebastian_marsching:suphp:*:*:*:*:*:*:*:*
Версия до 0.6.2 (включая)

EPSS

Процентиль: 20%
0.00064
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
больше 17 лет назад

suPHP before 0.6.3 allows local users to gain privileges via (1) a race condition that involves multiple symlink changes to point a file owned by a different user, or (2) a symlink to the directory of a different user, which is used to determine privileges.

debian
больше 17 лет назад

suPHP before 0.6.3 allows local users to gain privileges via (1) a rac ...

github
больше 3 лет назад

suPHP before 0.6.3 allows local users to gain privileges via (1) a race condition that involves multiple symlink changes to point a file owned by a different user, or (2) a symlink to the directory of a different user, which is used to determine privileges.

fstec
больше 17 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 20%
0.00064
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-264