Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17365

Опубликовано: 09 окт. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Nix through 2.3 allows local users to gain access to an arbitrary user's account because the parent directory of the user-profile directories is world writable.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nixos:nix:*:*:*:*:*:*:*:*
Версия до 2.3 (включая)

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Nix through 2.3 allows local users to gain access to an arbitrary user's account because the parent directory of the user-profile directories is world writable.

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-276