Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18284

Опубликовано: 04 июн. 2018
Источник: nvd
CVSS3: 7.1
CVSS2: 3.6
EPSS Низкий

Описание

The Gentoo app-backup/burp package before 2.1.32 sets the ownership of the PID file directory to the burp account, which might allow local users to kill arbitrary processes by leveraging access to this account for PID file modification before a root script sends a SIGKILL.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:burp_project:burp:*:*:*:*:*:*:*:*
Версия до 2.1.32 (исключая)
cpe:2.3:o:gentoo:linux:-:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00032
Низкий

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.1
debian
больше 7 лет назад

The Gentoo app-backup/burp package before 2.1.32 sets the ownership of ...

CVSS3: 7.1
github
больше 3 лет назад

The Gentoo app-backup/burp package before 2.1.32 sets the ownership of the PID file directory to the burp account, which might allow local users to kill arbitrary processes by leveraging access to this account for PID file modification before a root script sends a SIGKILL.

EPSS

Процентиль: 9%
0.00032
Низкий

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-732