Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-5899

Опубликовано: 27 янв. 2017
Источник: redhat
CVSS3: 7
EPSS Низкий

Описание

Directory traversal vulnerability in the setuid root helper binary in S-nail (later S-mailx) before 14.8.16 allows local users to write to arbitrary files and consequently gain root privileges via a .. (dot dot) in the randstr argument.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5mailxNot affected
Red Hat Enterprise Linux 6mailxNot affected
Red Hat Enterprise Linux 7mailxNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1418204s-nail: privsep helper local privilege escalation

EPSS

Процентиль: 71%
0.00696
Низкий

7 High

CVSS3

Связанные уязвимости

CVSS3: 7
ubuntu
почти 9 лет назад

Directory traversal vulnerability in the setuid root helper binary in S-nail (later S-mailx) before 14.8.16 allows local users to write to arbitrary files and consequently gain root privileges via a .. (dot dot) in the randstr argument.

CVSS3: 7
nvd
почти 9 лет назад

Directory traversal vulnerability in the setuid root helper binary in S-nail (later S-mailx) before 14.8.16 allows local users to write to arbitrary files and consequently gain root privileges via a .. (dot dot) in the randstr argument.

CVSS3: 7
debian
почти 9 лет назад

Directory traversal vulnerability in the setuid root helper binary in ...

CVSS3: 7
github
больше 3 лет назад

Directory traversal vulnerability in the setuid root helper binary in S-nail (later S-mailx) before 14.8.16 allows local users to write to arbitrary files and consequently gain root privileges via a .. (dot dot) in the randstr argument.

EPSS

Процентиль: 71%
0.00696
Низкий

7 High

CVSS3