Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-0902

Опубликовано: 07 фев. 2011
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

Multiple untrusted search path vulnerabilities in the Java Service in Sun Microsystems SunScreen Firewall on SunOS 5.9 allow local users to execute arbitrary code via a modified (1) PATH or (2) LD_LIBRARY_PATH environment variable.

Комментарий

Per: http://cwe.mitre.org/data/definitions/426.html

'CWE-426: Untrusted Search Path'

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:h:oracle:sun_microsystems_sunscreen_firewall:*:*:*:*:*:*:*:*
cpe:2.3:o:sun:sunos:5.9:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02803
Низкий

6.9 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Multiple untrusted search path vulnerabilities in the Java Service in Sun Microsystems SunScreen Firewall on SunOS 5.9 allow local users to execute arbitrary code via a modified (1) PATH or (2) LD_LIBRARY_PATH environment variable.

EPSS

Процентиль: 86%
0.02803
Низкий

6.9 Medium

CVSS2

Дефекты

NVD-CWE-Other