Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36772

Опубликовано: 22 янв. 2024
Источник: nvd
CVSS3: 4.4
EPSS Низкий

Описание

CloudLinux CageFS 7.0.8-2 or below insufficiently restricts file paths supplied to the sendmail proxy command. This allows local users to read and write arbitrary files of certain file formats outside the CageFS environment.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cloudlinux:cagefs:*:*:*:*:*:*:*:*
Версия до 7.1.1-1 (исключая)

EPSS

Процентиль: 6%
0.00024
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-73
CWE-610

Связанные уязвимости

CVSS3: 4.4
github
около 2 лет назад

CloudLinux CageFS 7.0.8-2 or below insufficiently restricts file paths supplied to the sendmail proxy command. This allows local users to read and write arbitrary files outside the CageFS environment in a limited way.

EPSS

Процентиль: 6%
0.00024
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-73
CWE-610