Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3484

Опубликовано: 26 авг. 2012
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

Tunnelblick 3.3beta20 and earlier relies on a test for specific ownership and permissions to determine whether a program can be safely executed, which allows local users to bypass intended access restrictions and gain privileges via a (1) user-mountable image or (2) network share.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:tunnelblick:*:*:*:*:*:*:*:*
Версия до 3.3beta20 (включая)

EPSS

Процентиль: 6%
0.00025
Низкий

7.2 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

Tunnelblick 3.3beta20 and earlier relies on a test for specific ownership and permissions to determine whether a program can be safely executed, which allows local users to bypass intended access restrictions and gain privileges via a (1) user-mountable image or (2) network share.

EPSS

Процентиль: 6%
0.00025
Низкий

7.2 High

CVSS2

Дефекты

CWE-264