Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-0570

Опубликовано: 07 фев. 2020
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5.9.10 may allow an authenticated user to potentially enable elevation of privilege via local access.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 8qt5Fix deferred
Red Hat Enterprise Linux 7qt5-qtbaseFixedRHSA-2020:402529.09.2020
Red Hat Enterprise Linux 8qt5-qtbaseFixedRHSA-2020:469004.11.2020
Red Hat Enterprise Linux 8qt5-qttoolsFixedRHSA-2020:469004.11.2020
Red Hat Enterprise Linux 8qt5-qtwebsocketsFixedRHSA-2020:469004.11.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-73
https://bugzilla.redhat.com/show_bug.cgi?id=1800604qt: files placed by attacker can influence the working directory and lead to malicious code execution

EPSS

Процентиль: 56%
0.00329
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.3
ubuntu
больше 5 лет назад

Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5.9.10 may allow an authenticated user to potentially enable elevation of privilege via local access.

CVSS3: 7.3
nvd
больше 5 лет назад

Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5.9.10 may allow an authenticated user to potentially enable elevation of privilege via local access.

CVSS3: 7.3
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 7.3
debian
больше 5 лет назад

Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5 ...

github
почти 4 года назад

Uncontrolled search path in the QT Library before 5.14.0, 5.12.7 and 5.9.10 may allow an authenticated user to potentially enable elevation of privilege via local access.

EPSS

Процентиль: 56%
0.00329
Низкий

7.3 High

CVSS3