Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12779

Опубликовано: 07 июн. 2019
Источник: nvd
CVSS3: 7.1
CVSS2: 6.6
EPSS Низкий

Описание

libqb before 1.0.5 allows local users to overwrite arbitrary files via a symlink attack, because it uses predictable filenames (under /dev/shm and /tmp) without O_EXCL.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:clusterlabs:libqb:*:*:*:*:*:*:*:*
Версия до 1.0.5 (исключая)

EPSS

Процентиль: 47%
0.00655
Низкий

7.1 High

CVSS3

6.6 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 7 лет назад

libqb before 1.0.5 allows local users to overwrite arbitrary files via a symlink attack, because it uses predictable filenames (under /dev/shm and /tmp) without O_EXCL.

CVSS3: 6.5
redhat
больше 7 лет назад

libqb before 1.0.5 allows local users to overwrite arbitrary files via a symlink attack, because it uses predictable filenames (under /dev/shm and /tmp) without O_EXCL.

CVSS3: 7.1
debian
около 7 лет назад

libqb before 1.0.5 allows local users to overwrite arbitrary files via ...

suse-cvrf
около 7 лет назад

Security update for libqb

suse-cvrf
около 7 лет назад

Security update for libqb

EPSS

Процентиль: 47%
0.00655
Низкий

7.1 High

CVSS3

6.6 Medium

CVSS2

Дефекты

CWE-59