Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18225

Опубликовано: 12 мар. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

The Gentoo net-im/jabberd2 package through 2.6.1 installs jabberd, jabberd2-c2s, jabberd2-router, jabberd2-s2s, and jabberd2-sm in /usr/bin owned by the jabber account, which might allow local users to gain privileges by leveraging access to this account and then waiting for root to execute one of these programs.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:jabberd2:jabberd2:*:*:*:*:*:*:*:*
Версия до 2.6.1 (включая)
cpe:2.3:o:gentoo:linux:-:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00105
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.8
debian
почти 8 лет назад

The Gentoo net-im/jabberd2 package through 2.6.1 installs jabberd, jab ...

CVSS3: 7.8
github
больше 3 лет назад

The Gentoo net-im/jabberd2 package through 2.6.1 installs jabberd, jabberd2-c2s, jabberd2-router, jabberd2-s2s, and jabberd2-sm in /usr/bin owned by the jabber account, which might allow local users to gain privileges by leveraging access to this account and then waiting for root to execute one of these programs.

EPSS

Процентиль: 29%
0.00105
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-732