Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2905

Опубликовано: 02 мая 2014
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

fish (aka fish-shell) 1.16.0 before 2.1.1 does not properly check the credentials, which allows local users to gain privileges via the universal variable socket, related to /tmp/fishd.socket.user permissions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fishshell:fish:1.16.0:*:*:*:*:*:*:*
cpe:2.3:a:fishshell:fish:2.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00036
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

ubuntu
почти 12 лет назад

fish (aka fish-shell) 1.16.0 before 2.1.1 does not properly check the credentials, which allows local users to gain privileges via the universal variable socket, related to /tmp/fishd.socket.user permissions.

debian
почти 12 лет назад

fish (aka fish-shell) 1.16.0 before 2.1.1 does not properly check the ...

github
больше 3 лет назад

fish (aka fish-shell) 1.16.0 before 2.1.1 does not properly check the credentials, which allows local users to gain privileges via the universal variable socket, related to /tmp/fishd.socket.user permissions.

fstec
около 11 лет назад

Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

suse-cvrf
больше 6 лет назад

Security update for fish3

EPSS

Процентиль: 10%
0.00036
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-264