Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-3699

Опубликовано: 14 авг. 2008
Источник: nvd
CVSS2: 3.3
EPSS Низкий

Описание

The MagnatuneBrowser::listDownloadComplete function in magnatunebrowser/magnatunebrowser.cpp in Amarok before 1.4.10 allows local users to overwrite arbitrary files via a symlink attack on the album_info.xml temporary file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:amarok:amarok:1.4.9.1:*:*:*:*:*:*:*

EPSS

Процентиль: 8%
0.00034
Низкий

3.3 Low

CVSS2

Дефекты

CWE-59

Связанные уязвимости

ubuntu
около 17 лет назад

The MagnatuneBrowser::listDownloadComplete function in magnatunebrowser/magnatunebrowser.cpp in Amarok before 1.4.10 allows local users to overwrite arbitrary files via a symlink attack on the album_info.xml temporary file.

redhat
около 17 лет назад

The MagnatuneBrowser::listDownloadComplete function in magnatunebrowser/magnatunebrowser.cpp in Amarok before 1.4.10 allows local users to overwrite arbitrary files via a symlink attack on the album_info.xml temporary file.

debian
около 17 лет назад

The MagnatuneBrowser::listDownloadComplete function in magnatunebrowse ...

github
больше 3 лет назад

The MagnatuneBrowser::listDownloadComplete function in magnatunebrowser/magnatunebrowser.cpp in Amarok before 1.4.10 allows local users to overwrite arbitrary files via a symlink attack on the album_info.xml temporary file.

EPSS

Процентиль: 8%
0.00034
Низкий

3.3 Low

CVSS2

Дефекты

CWE-59