Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2003-0367

Опубликовано: 02 июл. 2003
Источник: redhat
CVSS3: 6.2
EPSS Низкий

Описание

znew in the gzip package allows local users to overwrite arbitrary files via a symlink attack on temporary files.

Отчет

Red Hat Enterprise Linux 5 is not vulnerable to this issue as it contains a backported patch.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5gzipNot affected
Red Hat Enterprise Linux 6gzipNot affected
Red Hat Enterprise Linux 7gzipNot affected
Red Hat Enterprise Linux 8gzipNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=1850889gzip: symlink attack on temporary files leads to arbitrary file overwrite

EPSS

Процентиль: 35%
0.00141
Низкий

6.2 Medium

CVSS3

Связанные уязвимости

nvd
больше 22 лет назад

znew in the gzip package allows local users to overwrite arbitrary files via a symlink attack on temporary files.

debian
больше 22 лет назад

znew in the gzip package allows local users to overwrite arbitrary fil ...

github
больше 3 лет назад

znew in the gzip package allows local users to overwrite arbitrary files via a symlink attack on temporary files.

EPSS

Процентиль: 35%
0.00141
Низкий

6.2 Medium

CVSS3