Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9810

Опубликовано: 01 сент. 2025
Источник: nvd
CVSS3: 6.8
CVSS3: 5.8
EPSS Низкий

Описание

TOCTOU  in linenoiseHistorySave in linenoise allows local attackers to overwrite arbitrary files and change permissions via a symlink race between fopen("w") on the history path and subsequent chmod() on the same path.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:antirez:linenoise:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 1%
0.0001
Низкий

6.8 Medium

CVSS3

5.8 Medium

CVSS3

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 6.8
redhat
5 месяцев назад

TOCTOU  in linenoiseHistorySave in linenoise allows local attackers to overwrite arbitrary files and change permissions via a symlink race between fopen("w") on the history path and subsequent chmod() on the same path.

CVSS3: 6.8
debian
5 месяцев назад

TOCTOU in linenoiseHistorySavein linenoiseallows local attackers to ov ...

CVSS3: 5.8
github
2 месяца назад

TOCTOU  in linenoiseHistorySave in linenoise allows local attackers to overwrite arbitrary files and change permissions via a symlink race between fopen("w") on the history path and subsequent chmod() on the same path.

EPSS

Процентиль: 1%
0.0001
Низкий

6.8 Medium

CVSS3

5.8 Medium

CVSS3

Дефекты

CWE-367