Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-5697

Опубликовано: 20 окт. 2014
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

The btinstall installation script in Bulb Security Smartphone Pentest Framework (SPF) before 0.1.3 uses weak permissions (777) for all files in the frameworkgui/ directory, which allows local users to obtain sensitive information or inject arbitrary Perl code via direct access to these files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bulbsecurity:smartphone_pentest_framework:*:*:*:*:*:*:*:*
Версия до 0.1.2 (включая)

EPSS

Процентиль: 13%
0.00044
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

The btinstall installation script in Bulb Security Smartphone Pentest Framework (SPF) before 0.1.3 uses weak permissions (777) for all files in the frameworkgui/ directory, which allows local users to obtain sensitive information or inject arbitrary Perl code via direct access to these files.

EPSS

Процентиль: 13%
0.00044
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-264