Podatność CVE-2016-7553


Publikacja: 2017-02-27   Modyfikacja: 2017-02-28

Opis:
The buf.pl script before 2.20 in Irssi before 0.8.20 uses weak permissions for the scrollbuffer dump file created between upgrades, which might allow local users to obtain sensitive information from private chat conversations by reading the file.

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.1/10
2.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Irssi -> Buf.pl 

 Referencje:
http://www.openwall.com/lists/oss-security/2016/09/24/1
http://www.openwall.com/lists/oss-security/2016/09/26/4
http://www.securityfocus.com/bid/93155
https://github.com/irssi/scripts.irssi.org/commit/f1b1eb154baa684fad5d65bf4dff79c8ded8b65a
https://irssi.org/security/buf_pl_sa_2016.txt
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7OM3WHWQ7RIAOZSOZZUM4CUYGKSIAGJJ/

Copyright 2024, cxsecurity.com

 

Back to Top