Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9810

Опубликовано: 01 сент. 2025
Источник: nvd
CVSS3: 6.8
CVSS3: 5.8
EPSS Низкий

Описание

TOCTOU  in linenoiseHistorySave in linenoise allows local attackers to overwrite arbitrary files and change permissions via a symlink race between fopen("w") on the history path and subsequent chmod() on the same path.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:antirez:linenoise:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 3%
0.00016
Низкий

6.8 Medium

CVSS3

5.8 Medium

CVSS3

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 6.8
redhat
4 месяца назад

TOCTOU  in linenoiseHistorySave in linenoise allows local attackers to overwrite arbitrary files and change permissions via a symlink race between fopen("w") on the history path and subsequent chmod() on the same path.

CVSS3: 6.8
debian
4 месяца назад

TOCTOU in linenoiseHistorySavein linenoiseallows local attackers to ov ...

CVSS3: 5.8
github
10 дней назад

TOCTOU  in linenoiseHistorySave in linenoise allows local attackers to overwrite arbitrary files and change permissions via a symlink race between fopen("w") on the history path and subsequent chmod() on the same path.

EPSS

Процентиль: 3%
0.00016
Низкий

6.8 Medium

CVSS3

5.8 Medium

CVSS3

Дефекты

CWE-367