Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-5260

Опубликовано: 16 авг. 2014
Источник: nvd
CVSS2: 6.3
EPSS Низкий

Описание

The (1) mkxmltype and (2) mkdtskel scripts in XML-DT before 0.64 allow local users to overwrite arbitrary files via a symlink attack on a /tmp/xml##### temporary file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xml-dt_project:xml-dt:*:*:*:*:*:*:*:*
Версия до 0.63 (включая)
cpe:2.3:a:xml-dt_project:xml-dt:0.60:*:*:*:*:*:*:*
cpe:2.3:a:xml-dt_project:xml-dt:0.61:*:*:*:*:*:*:*
cpe:2.3:a:xml-dt_project:xml-dt:0.62:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00349
Низкий

6.3 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

ubuntu
почти 12 лет назад

The (1) mkxmltype and (2) mkdtskel scripts in XML-DT before 0.64 allow local users to overwrite arbitrary files via a symlink attack on a /tmp/_xml_##### temporary file.

debian
почти 12 лет назад

The (1) mkxmltype and (2) mkdtskel scripts in XML-DT before 0.64 allow ...

github
около 4 лет назад

The (1) mkxmltype and (2) mkdtskel scripts in XML-DT before 0.64 allow local users to overwrite arbitrary files via a symlink attack on a /tmp/_xml_##### temporary file.

EPSS

Процентиль: 27%
0.00349
Низкий

6.3 Medium

CVSS2

Дефекты

CWE-59