Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-6311

Опубликовано: 22 нояб. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

generate_doygen.pl in ace before 6.2.7+dfsg-2 creates predictable file names in the /tmp directory which allows attackers to gain elevated privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vanderbilt:adaptive_communication_environment:*:*:*:*:*:*:*:*
Версия до 6.2.6 (включая)
cpe:2.3:a:vanderbilt:adaptive_communication_environment:6.2.7:*:*:*:*:*:*:*
cpe:2.3:a:vanderbilt:adaptive_communication_environment:6.2.7:dfsg-2:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00506
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 6 лет назад

generate_doygen.pl in ace before 6.2.7+dfsg-2 creates predictable file names in the /tmp directory which allows attackers to gain elevated privileges.

CVSS3: 9.8
debian
около 6 лет назад

generate_doygen.pl in ace before 6.2.7+dfsg-2 creates predictable file ...

CVSS3: 9.8
github
больше 3 лет назад

generate_doygen.pl in ace before 6.2.7+dfsg-2 creates predictable file names in the /tmp directory which allows attackers to gain elevated privileges.

EPSS

Процентиль: 66%
0.00506
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-330