Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-5535

Опубликовано: 19 нояб. 2012
Источник: redhat
CVSS2: 4.9
EPSS Низкий

Описание

gnome-system-log polkit policy allows arbitrary files on the system to be read

Отчет

Not vulnerable. This issue did not affect the versions of gnome-utils as shipped with Red Hat Enterprise Linux 5 and 6 as they used usermode to request privileges, not pkexec.

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=878115gnome-system-log: polkit policy too lax, allows reading arbitrary files on the system

EPSS

Процентиль: 64%
0.00477
Низкий

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

gnome-system-log polkit policy allows arbitrary files on the system to be read

CVSS3: 7.5
nvd
около 6 лет назад

gnome-system-log polkit policy allows arbitrary files on the system to be read

CVSS3: 7.5
debian
около 6 лет назад

gnome-system-log polkit policy allows arbitrary files on the system to ...

CVSS3: 7.5
github
почти 4 года назад

gnome-system-log polkit policy allows arbitrary files on the system to be read

EPSS

Процентиль: 64%
0.00477
Низкий

4.9 Medium

CVSS2