Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-16367

Опубликовано: 02 сент. 2018
Источник: nvd
CVSS3: 9.9
CVSS2: 9
EPSS Низкий

Описание

In OnlineJudge 2.0, the sandbox has an incorrect access control vulnerability that can write a file anywhere. A user can write a directory listing to /tmp, and can leak file data with a #include.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qduoj:onlinejudge:2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00921
Низкий

9.9 Critical

CVSS3

9 Critical

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.9
github
больше 3 лет назад

In OnlineJudge 2.0, the sandbox has an incorrect access control vulnerability that can write a file anywhere. A user can write a directory listing to /tmp, and can leak file data with a #include.

EPSS

Процентиль: 76%
0.00921
Низкий

9.9 Critical

CVSS3

9 Critical

CVSS2

Дефекты

CWE-22