Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3800

Опубликовано: 23 авг. 2022
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

A flaw was found in glib before version 2.63.6. Due to random charset alias, pkexec can leak content from files owned by privileged users to unprivileged ones under the right condition.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gnome:glib:*:*:*:*:*:*:*:*
Версия до 2.62.5 (исключая)
cpe:2.3:a:gnome:glib:*:*:*:*:*:*:*:*
Версия от 2.63.0 (включая) до 2.63.6 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*

EPSS

Процентиль: 17%
0.00056
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-200
CWE-552

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 3 лет назад

A flaw was found in glib before version 2.63.6. Due to random charset alias, pkexec can leak content from files owned by privileged users to unprivileged ones under the right condition.

CVSS3: 5.5
redhat
больше 4 лет назад

A flaw was found in glib before version 2.63.6. Due to random charset alias, pkexec can leak content from files owned by privileged users to unprivileged ones under the right condition.

CVSS3: 5.5
msrc
около 3 лет назад

Описание отсутствует

CVSS3: 5.5
debian
около 3 лет назад

A flaw was found in glib before version 2.63.6. Due to random charset ...

suse-cvrf
больше 3 лет назад

Security update for glib2

EPSS

Процентиль: 17%
0.00056
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-200
CWE-552