Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-0570

Опубликовано: 07 фев. 2020
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5.9.10 may allow an authenticated user to potentially enable elevation of privilege via local access.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 8qt5Fix deferred
Red Hat Enterprise Linux 7qt5-qtbaseFixedRHSA-2020:402529.09.2020
Red Hat Enterprise Linux 8qt5-qtbaseFixedRHSA-2020:469004.11.2020
Red Hat Enterprise Linux 8qt5-qttoolsFixedRHSA-2020:469004.11.2020
Red Hat Enterprise Linux 8qt5-qtwebsocketsFixedRHSA-2020:469004.11.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-73
https://bugzilla.redhat.com/show_bug.cgi?id=1800604qt: files placed by attacker can influence the working directory and lead to malicious code execution

EPSS

Процентиль: 43%
0.00568
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.3
ubuntu
почти 6 лет назад

Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5.9.10 may allow an authenticated user to potentially enable elevation of privilege via local access.

CVSS3: 7.3
nvd
почти 6 лет назад

Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5.9.10 may allow an authenticated user to potentially enable elevation of privilege via local access.

CVSS3: 7.3
msrc
около 5 лет назад

Описание отсутствует

CVSS3: 7.3
debian
почти 6 лет назад

Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5 ...

github
около 4 лет назад

Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5.9.10 may allow an authenticated user to potentially enable elevation of privilege via local access.

EPSS

Процентиль: 43%
0.00568
Низкий

7.3 High

CVSS3