Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-0012

Опубликовано: 18 апр. 2011
Источник: nvd
CVSS2: 3.3
EPSS Низкий

Описание

The SPICE Firefox plug-in (spice-xpi) 2.4, 2.3, 2.2, and possibly other versions allows local users to overwrite arbitrary files via a symlink attack on the usbrdrctl log file, which has a predictable name.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:redhat:spice-xpi:2.2:*:*:*:*:*:*:*
cpe:2.3:a:redhat:spice-xpi:2.3:*:*:*:*:*:*:*
cpe:2.3:a:redhat:spice-xpi:2.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*

EPSS

Процентиль: 7%
0.0003
Низкий

3.3 Low

CVSS2

Дефекты

CWE-59

Связанные уязвимости

redhat
около 14 лет назад

The SPICE Firefox plug-in (spice-xpi) 2.4, 2.3, 2.2, and possibly other versions allows local users to overwrite arbitrary files via a symlink attack on the usbrdrctl log file, which has a predictable name.

debian
около 14 лет назад

The SPICE Firefox plug-in (spice-xpi) 2.4, 2.3, 2.2, and possibly othe ...

github
около 3 лет назад

The SPICE Firefox plug-in (spice-xpi) 2.4, 2.3, 2.2, and possibly other versions allows local users to overwrite arbitrary files via a symlink attack on the usbrdrctl log file, which has a predictable name.

oracle-oval
около 14 лет назад

ELSA-2011-0426: spice-xpi security update (MODERATE)

fstec
около 14 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 7%
0.0003
Низкий

3.3 Low

CVSS2

Дефекты

CWE-59