Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18898

Опубликовано: 23 янв. 2020
Источник: nvd
CVSS3: 7.7
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

UNIX Symbolic Link (Symlink) Following vulnerability in the trousers package of SUSE Linux Enterprise Server 15 SP1; openSUSE Factory allowed local attackers escalate privileges from user tss to root. This issue affects: SUSE Linux Enterprise Server 15 SP1 trousers versions prior to 0.3.14-6.3.1. openSUSE Factory trousers versions prior to 0.3.14-7.1.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:suse:trousers:*:*:*:*:*:*:*:*
Версия до 0.3.14-6.3.1 (исключая)
cpe:2.3:o:suse:suse_linux_enterprise_server:15:sp1:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:suse:trousers:*:*:*:*:*:*:*:*
Версия до 0.3.14-7.1 (исключая)
cpe:2.3:o:suse:opensuse_factory:-:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00148
Низкий

7.7 High

CVSS3

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-59
CWE-59

Связанные уязвимости

CVSS3: 3.1
redhat
около 6 лет назад

UNIX Symbolic Link (Symlink) Following vulnerability in the trousers package of SUSE Linux Enterprise Server 15 SP1; openSUSE Factory allowed local attackers escalate privileges from user tss to root. This issue affects: SUSE Linux Enterprise Server 15 SP1 trousers versions prior to 0.3.14-6.3.1. openSUSE Factory trousers versions prior to 0.3.14-7.1.

suse-cvrf
больше 5 лет назад

Security update for trousers

suse-cvrf
около 6 лет назад

Security update for trousers

suse-cvrf
около 6 лет назад

Security update for trousers

CVSS3: 7.8
github
больше 3 лет назад

UNIX Symbolic Link (Symlink) Following vulnerability in the trousers package of SUSE SUSE Linux Enterprise Server 15 SP1; openSUSE Factory allowed local attackers escalate privileges from user tss to root. This issue affects: SUSE SUSE Linux Enterprise Server 15 SP1 trousers versions prior to 0.3.14-6.3.1. openSUSE Factory trousers versions prior to 0.3.14-7.1.

EPSS

Процентиль: 36%
0.00148
Низкий

7.7 High

CVSS3

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-59
CWE-59