Podatność CVE-2014-2079


Publikacja: 2018-07-16

Opis:
X File Explorer (aka xfe) might allow local users to bypass intended access restrictions and gain access to arbitrary files by leveraging failure to use directory masks when creating files on Samba and NFS shares.

Typ:

CWE-264

(Permissions, Privileges, and Access Controls)

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
X file explorer project -> X file explorer 
Debian -> Debian linux 

 Referencje:
http://www.openwall.com/lists/oss-security/2014/02/24/5
http://www.securityfocus.com/bid/65748
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739536
https://bugzilla.redhat.com/show_bug.cgi?id=1069066
https://exchange.xforce.ibmcloud.com/vulnerabilities/91519

Copyright 2024, cxsecurity.com

 

Back to Top