Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1858

Опубликовано: 08 янв. 2018
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

init.py in f2py in NumPy before 1.8.1 allows local users to write to arbitrary files via a symlink attack on a temporary file.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:numpy:numpy:*:*:*:*:*:*:*:*
Версия до 1.8.1 (исключая)

EPSS

Процентиль: 12%
0.00041
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 8 лет назад

__init__.py in f2py in NumPy before 1.8.1 allows local users to write to arbitrary files via a symlink attack on a temporary file.

redhat
около 12 лет назад

__init__.py in f2py in NumPy before 1.8.1 allows local users to write to arbitrary files via a symlink attack on a temporary file.

CVSS3: 5.5
debian
около 8 лет назад

__init__.py in f2py in NumPy before 1.8.1 allows local users to write ...

CVSS3: 5.5
github
больше 3 лет назад

Arbitrary file write in NumPy

EPSS

Процентиль: 12%
0.00041
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20