Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-1197

Опубликовано: 05 янв. 2015
Источник: redhat
CVSS2: 2.1
EPSS Низкий

Описание

cpio 2.11, when using the --no-absolute-filenames option, allows local users to write to arbitrary files via a symlink attack on a file in an archive.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5cpioWill not fix
Red Hat Enterprise Linux 6cpioWill not fix
Red Hat Enterprise Linux 7cpioWill not fix
Red Hat Enterprise Linux 9cpioFix deferred

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-59
https://bugzilla.redhat.com/show_bug.cgi?id=1179773cpio: directory traversal through symlinks

EPSS

Процентиль: 87%
0.03377
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

cpio 2.11, when using the --no-absolute-filenames option, allows local users to write to arbitrary files via a symlink attack on a file in an archive.

nvd
почти 11 лет назад

cpio 2.11, when using the --no-absolute-filenames option, allows local users to write to arbitrary files via a symlink attack on a file in an archive.

debian
почти 11 лет назад

cpio 2.11, when using the --no-absolute-filenames option, allows local ...

github
больше 3 лет назад

cpio 2.11, when using the --no-absolute-filenames option, allows local users to write to arbitrary files via a symlink attack on a file in an archive.

EPSS

Процентиль: 87%
0.03377
Низкий

2.1 Low

CVSS2