Описание
Failure to normalize the umask in please before 0.4 allows a local attacker to gain full root privileges if they are allowed to execute at least one command.
Ссылки
- Third Party Advisory
- ExploitMailing ListThird Party Advisory
- Third Party Advisory
- ExploitMailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.4 (исключая)
cpe:2.3:a:umask_project:umask:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00035
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-732
Связанные уязвимости
CVSS3: 7.8
ubuntu
больше 4 лет назад
Failure to normalize the umask in please before 0.4 allows a local attacker to gain full root privileges if they are allowed to execute at least one command.
CVSS3: 7.8
debian
больше 4 лет назад
Failure to normalize the umask in please before 0.4 allows a local att ...
CVSS3: 7.8
fstec
почти 5 лет назад
Уязвимость утилиты системного администрирования Please, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
Процентиль: 10%
0.00035
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-732