Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27216

Опубликовано: 06 мая 2021
Источник: nvd
CVSS3: 6.3
CVSS2: 6.3
EPSS Низкий

Описание

Exim 4 before 4.94.2 has Execution with Unnecessary Privileges. By leveraging a delete_pid_file race condition, a local user can delete arbitrary files as root. This involves the -oP and -oPX options.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:exim:exim:*:*:*:*:*:*:*:*
Версия до 4.94.2 (исключая)

EPSS

Процентиль: 33%
0.0013
Низкий

6.3 Medium

CVSS3

6.3 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 6.3
ubuntu
почти 5 лет назад

Exim 4 before 4.94.2 has Execution with Unnecessary Privileges. By leveraging a delete_pid_file race condition, a local user can delete arbitrary files as root. This involves the -oP and -oPX options.

CVSS3: 6.3
debian
почти 5 лет назад

Exim 4 before 4.94.2 has Execution with Unnecessary Privileges. By lev ...

CVSS3: 6.3
github
больше 3 лет назад

Exim 4 before 4.94.2 has Execution with Unnecessary Privileges. By leveraging a delete_pid_file race condition, a local user can delete arbitrary files as root. This involves the -oP and -oPX options.

CVSS3: 3.3
fstec
почти 5 лет назад

Уязвимость агента пересылки сообщений Exim, связанная с ошибками управления привилегиями, позволяющая нарушителю удалять произвольные файлы в системе

EPSS

Процентиль: 33%
0.0013
Низкий

6.3 Medium

CVSS3

6.3 Medium

CVSS2

Дефекты

CWE-362