Описание
zhcon before 0.2 does not drop privileges before reading a user configuration file, which allows local users to read arbitrary files.
| Релиз | Статус | Примечание |
|---|---|---|
| dapper | released | 0.2.3-8.2ubuntu1 |
| devel | released | 0.2.3-8.2ubuntu1 |
| edgy | released | 0.2.3-8.2ubuntu1 |
| feisty | released | 0.2.3-8.2ubuntu1 |
| upstream | needs-triage |
Показывать по
10
Ссылки на источники
EPSS
Процентиль: 23%
0.00078
Низкий
2.1 Low
CVSS2
Связанные уязвимости
nvd
около 21 года назад
zhcon before 0.2 does not drop privileges before reading a user configuration file, which allows local users to read arbitrary files.
debian
около 21 года назад
zhcon before 0.2 does not drop privileges before reading a user config ...
github
почти 4 года назад
zhcon before 0.2 does not drop privileges before reading a user configuration file, which allows local users to read arbitrary files.
fstec
около 21 года назад
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность защищаемой информации
EPSS
Процентиль: 23%
0.00078
Низкий
2.1 Low
CVSS2