Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-3504

Опубликовано: 02 окт. 2012
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Описание

The nssconfigFound function in genkey.pl in crypto-utils 2.4.1-34 allows local users to overwrite arbitrary files via a symlink attack on the "list" file in the current working directory.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5crypto-utilsNot affected
Red Hat Enterprise Linux 6crypto-utilsWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=849256crypto-utils: insecure temporary file usage in genkey

EPSS

Процентиль: 35%
0.00147
Низкий

2.6 Low

CVSS2

Связанные уязвимости

nvd
больше 13 лет назад

The nssconfigFound function in genkey.pl in crypto-utils 2.4.1-34 allows local users to overwrite arbitrary files via a symlink attack on the "list" file in the current working directory.

github
больше 3 лет назад

The nssconfigFound function in genkey.pl in crypto-utils 2.4.1-34 allows local users to overwrite arbitrary files via a symlink attack on the "list" file in the current working directory.

EPSS

Процентиль: 35%
0.00147
Низкий

2.6 Low

CVSS2