Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-19638

Опубликовано: 05 мар. 2019
Источник: nvd
CVSS3: 2.2
CVSS3: 4.7
CVSS2: 3.3
EPSS Низкий

Описание

In supportutils, before version 3.1-5.7.1 and if pacemaker is installed on the system, an unprivileged user could have overwritten arbitrary files in the directory that is used by supportutils to collect the log files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opensuse:supportutils:*:*:*:*:*:*:*:*
Версия до 3.1-5.7.1 (исключая)

EPSS

Процентиль: 13%
0.00042
Низкий

2.2 Low

CVSS3

4.7 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-377
CWE-59

Связанные уязвимости

CVSS3: 4.7
github
больше 3 лет назад

In supportutils, before version 3.1-5.7.1 and if pacemaker is installed on the system, an unprivileged user could have overwritten arbitrary files in the directory that is used by supportutils to collect the log files.

CVSS3: 3.9
fstec
около 7 лет назад

Уязвимость менеджера ресурсов кластера Pacemaker пакета утилит для работы с операционной системой OC SUSE Linux Supportutils, позволяющая нарушителю перезаписывать произвольные файлы

suse-cvrf
почти 7 лет назад

Security update for supportutils

suse-cvrf
почти 7 лет назад

Security update for supportutils

suse-cvrf
почти 7 лет назад

Security update for supportutils

EPSS

Процентиль: 13%
0.00042
Низкий

2.2 Low

CVSS3

4.7 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-377
CWE-59