Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18629

Опубликовано: 20 дек. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

An issue was discovered in the Keybase command-line client before 2.8.0-20181023124437 for Linux. An untrusted search path vulnerability in the keybase-redirector application allows a local, unprivileged user on Linux to gain root privileges via a Trojan horse binary.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:keybase:keybase:*:*:*:*:*:linux:*:*
Версия до 2.8.0-20181023124437 (исключая)

EPSS

Процентиль: 45%
0.00222
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

An issue was discovered in the Keybase command-line client before 2.8.0-20181023124437 for Linux. An untrusted search path vulnerability in the keybase-redirector application allows a local, unprivileged user on Linux to gain root privileges via a Trojan horse binary.

EPSS

Процентиль: 45%
0.00222
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-426