Описание
SWHKD 1.1.5 allows arbitrary file-existence tests via the -c option.
Ссылки
- Release NotesThird Party Advisory
- ExploitMailing ListThird Party Advisory
- Release NotesThird Party Advisory
- ExploitMailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:waycrate:swhkd:1.1.5:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00065
Низкий
3.3 Low
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-203
Связанные уязвимости
CVSS3: 3.3
github
почти 4 года назад
Exposure of Resource to Wrong Sphere in Simple-Wayland-HotKey-Daemon
CVSS3: 3.3
fstec
почти 4 года назад
Уязвимость демона отображения сочетаний клавиш быстрого доступа swhkd реализации протокола сервера отображения Wayland, связанная с недостатками разграничений контролируемой области системы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 20%
0.00065
Низкий
3.3 Low
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-203