Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20384

Опубликовано: 21 янв. 2020
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Gentoo Portage through 2.3.84 allows local users to place a Trojan horse plugin in the /usr/lib64/nagios/plugins directory by leveraging access to the nagios user account, because this directory is writable in between a call to emake and a call to fowners.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gentoo:portage:*:*:*:*:*:*:*:*
Версия до 2.3.84 (включая)

EPSS

Процентиль: 26%
0.0009
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 5.5
github
больше 3 лет назад

Gentoo Portage through 2.3.84 allows local users to place a Trojan horse plugin in the /usr/lib64/nagios/plugins directory by leveraging access to the nagios user account, because this directory is writable in between a call to emake and a call to fowners.

EPSS

Процентиль: 26%
0.0009
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-362