Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-1336

Опубликовано: 28 сент. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

The daily mandb cleanup job in Man-db before 2.7.6.1-1 as packaged in Ubuntu and Debian allows local users with access to the man account to gain privileges via vectors involving insecure chown use.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:man-db_project:man-db:*:*:*:*:*:*:*:*
Версия до 2.7.6.1 (включая)

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:man-db_project:man-db:*:*:*:*:*:*:*:*
Версия до 2.7.6.1 (включая)

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00361
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 8 лет назад

The daily mandb cleanup job in Man-db before 2.7.6.1-1 as packaged in Ubuntu and Debian allows local users with access to the man account to gain privileges via vectors involving insecure chown use.

redhat
около 10 лет назад

The daily mandb cleanup job in Man-db before 2.7.6.1-1 as packaged in Ubuntu and Debian allows local users with access to the man account to gain privileges via vectors involving insecure chown use.

CVSS3: 7.8
debian
больше 8 лет назад

The daily mandb cleanup job in Man-db before 2.7.6.1-1 as packaged in ...

CVSS3: 7.8
github
больше 3 лет назад

The daily mandb cleanup job in Man-db before 2.7.6.1-1 as packaged in Ubuntu and Debian allows local users with access to the man account to gain privileges via vectors involving insecure chown use.

EPSS

Процентиль: 58%
0.00361
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-284