Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18869

Опубликовано: 15 июн. 2020
Источник: nvd
CVSS3: 2.5
CVSS2: 1.9
EPSS Низкий

Описание

A TOCTOU issue in the chownr package before 1.1.0 for Node.js 10.10 could allow a local attacker to trick it into descending into unintended directories via symlink attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:chownr_project:chownr:*:*:*:*:*:node.js:*:*
Версия до 1.1.0 (исключая)

EPSS

Процентиль: 27%
0.00336
Низкий

2.5 Low

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 2.5
ubuntu
около 6 лет назад

A TOCTOU issue in the chownr package before 1.1.0 for Node.js 10.10 could allow a local attacker to trick it into descending into unintended directories via symlink attacks.

CVSS3: 7.7
redhat
около 8 лет назад

A TOCTOU issue in the chownr package before 1.1.0 for Node.js 10.10 could allow a local attacker to trick it into descending into unintended directories via symlink attacks.

CVSS3: 2.5
debian
около 6 лет назад

A TOCTOU issue in the chownr package before 1.1.0 for Node.js 10.10 co ...

CVSS3: 2.5
github
больше 4 лет назад

Time-of-check Time-of-use (TOCTOU) Race Condition in chownr

CVSS3: 2.5
fstec
около 9 лет назад

Уязвимость пакета chownr программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к произвольным каталогам

EPSS

Процентиль: 27%
0.00336
Низкий

2.5 Low

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-367