Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12779

Опубликовано: 07 июн. 2019
Источник: nvd
CVSS3: 7.1
CVSS2: 6.6
EPSS Низкий

Описание

libqb before 1.0.5 allows local users to overwrite arbitrary files via a symlink attack, because it uses predictable filenames (under /dev/shm and /tmp) without O_EXCL.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:clusterlabs:libqb:*:*:*:*:*:*:*:*
Версия до 1.0.5 (исключая)

EPSS

Процентиль: 9%
0.00032
Низкий

7.1 High

CVSS3

6.6 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.1
ubuntu
больше 6 лет назад

libqb before 1.0.5 allows local users to overwrite arbitrary files via a symlink attack, because it uses predictable filenames (under /dev/shm and /tmp) without O_EXCL.

CVSS3: 6.5
redhat
почти 7 лет назад

libqb before 1.0.5 allows local users to overwrite arbitrary files via a symlink attack, because it uses predictable filenames (under /dev/shm and /tmp) without O_EXCL.

CVSS3: 7.1
debian
больше 6 лет назад

libqb before 1.0.5 allows local users to overwrite arbitrary files via ...

suse-cvrf
больше 6 лет назад

Security update for libqb

suse-cvrf
больше 6 лет назад

Security update for libqb

EPSS

Процентиль: 9%
0.00032
Низкий

7.1 High

CVSS3

6.6 Medium

CVSS2

Дефекты

CWE-59