Описание
In cryptctl before version 2.0 a malicious server could send RPC requests that could overwrite files outside of the cryptctl key database.
Ссылки
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:opensuse:cryptctl:2.0:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00495
Низкий
8.7 High
CVSS3
9.1 Critical
CVSS3
8.5 High
CVSS2
Дефекты
CWE-22
CWE-20
Связанные уязвимости
CVSS3: 9.1
github
больше 3 лет назад
In cryptctl before version 2.0 a malicious server could send RPC requests that could overwrite files outside of the cryptctl key database.
EPSS
Процентиль: 65%
0.00495
Низкий
8.7 High
CVSS3
9.1 Critical
CVSS3
8.5 High
CVSS2
Дефекты
CWE-22
CWE-20