Описание
zhcon before 0.2 does not drop privileges before reading a user configuration file, which allows local users to read arbitrary files.
Релиз | Статус | Примечание |
---|---|---|
dapper | released | 0.2.3-8.2ubuntu1 |
devel | released | 0.2.3-8.2ubuntu1 |
edgy | released | 0.2.3-8.2ubuntu1 |
feisty | released | 0.2.3-8.2ubuntu1 |
upstream | needs-triage |
Показывать по
10
Ссылки на источники
EPSS
Процентиль: 24%
0.00078
Низкий
2.1 Low
CVSS2
Связанные уязвимости
nvd
больше 20 лет назад
zhcon before 0.2 does not drop privileges before reading a user configuration file, which allows local users to read arbitrary files.
debian
больше 20 лет назад
zhcon before 0.2 does not drop privileges before reading a user config ...
github
больше 3 лет назад
zhcon before 0.2 does not drop privileges before reading a user configuration file, which allows local users to read arbitrary files.
fstec
больше 20 лет назад
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность защищаемой информации
EPSS
Процентиль: 24%
0.00078
Низкий
2.1 Low
CVSS2