Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5847

Опубликовано: 13 авг. 2016
Источник: nvd
CVSS3: 5.8
CVSS2: 4.4
EPSS Низкий

Описание

SAP SAPCAR allows local users to change the permissions of arbitrary files and consequently gain privileges via a hard link attack on files extracted from an archive, possibly related to SAP Security Note 2327384.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:sapcar_archive_tool:-:*:*:*:*:*:*:*

EPSS

Процентиль: 44%
0.0022
Низкий

5.8 Medium

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 5.8
github
больше 3 лет назад

SAP SAPCAR allows local users to change the permissions of arbitrary files and consequently gain privileges via a hard link attack on files extracted from an archive, possibly related to SAP Security Note 2327384.

EPSS

Процентиль: 44%
0.0022
Низкий

5.8 Medium

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-264