Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-15288

Опубликовано: 15 нояб. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

The compilation daemon in Scala before 2.10.7, 2.11.x before 2.11.12, and 2.12.x before 2.12.4 uses weak permissions for private files in /tmp/scala-devel/${USER:shared}/scalac-compile-server-port, which allows local users to write to arbitrary class files and consequently gain privileges.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:scala-lang:scala:*:*:*:*:*:*:*:*
Версия до 2.10.7 (исключая)
cpe:2.3:a:scala-lang:scala:*:*:*:*:*:*:*:*
Версия от 2.11.0 (включая) до 2.11.12 (исключая)
cpe:2.3:a:scala-lang:scala:*:*:*:*:*:*:*:*
Версия от 2.12.0 (включая) до 2.12.4 (исключая)

EPSS

Процентиль: 33%
0.00128
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 8 лет назад

The compilation daemon in Scala before 2.10.7, 2.11.x before 2.11.12, and 2.12.x before 2.12.4 uses weak permissions for private files in /tmp/scala-devel/${USER:shared}/scalac-compile-server-port, which allows local users to write to arbitrary class files and consequently gain privileges.

CVSS3: 6.7
redhat
около 8 лет назад

The compilation daemon in Scala before 2.10.7, 2.11.x before 2.11.12, and 2.12.x before 2.12.4 uses weak permissions for private files in /tmp/scala-devel/${USER:shared}/scalac-compile-server-port, which allows local users to write to arbitrary class files and consequently gain privileges.

CVSS3: 7.8
debian
около 8 лет назад

The compilation daemon in Scala before 2.10.7, 2.11.x before 2.11.12, ...

CVSS3: 7.8
github
больше 7 лет назад

High severity vulnerability that affects org.scala-lang:scala-compiler

EPSS

Процентиль: 33%
0.00128
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-732