CVE-2004-0148 : Détail

CVE-2004-0148

0.04%V3
Local
2004-09-01
02h00 +00:00
2006-05-21
22h00 +00:00
Notifications pour un CVE
Restez informé de toutes modifications pour un CVE spécifique.
Gestion des notifications

Descriptions du CVE

wu-ftpd 2.6.2 and earlier, with the restricted-gid option enabled, allows local users to bypass access restrictions by changing the permissions to prevent access to their home directory, which causes wu-ftpd to use the root directory instead.

Informations du CVE

Métriques

Métriques Score Gravité CVSS Vecteur Source
V2 7.2 AV:L/AC:L/Au:N/C:C/I:C/A:C [email protected]

EPSS

EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.

Score EPSS

Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.

Percentile EPSS

Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.

Products Mentioned

Configuraton 0

Sgi>>Propack >> Version 2.3

Sgi>>Propack >> Version 2.4

Washington_university>>Wu-ftpd >> Version 2.4.1

    Washington_university>>Wu-ftpd >> Version 2.4.2_beta2

      Washington_university>>Wu-ftpd >> Version 2.4.2_beta18

        Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr4

          Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr5

            Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr6

              Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr7

                Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr8

                  Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr9

                    Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr10

                      Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr11

                        Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr12

                          Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr13

                            Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr14

                              Washington_university>>Wu-ftpd >> Version 2.4.2_beta18_vr15

                                Washington_university>>Wu-ftpd >> Version 2.4.2_vr16

                                  Washington_university>>Wu-ftpd >> Version 2.4.2_vr17

                                    Washington_university>>Wu-ftpd >> Version 2.5.0

                                      Washington_university>>Wu-ftpd >> Version 2.6.0

                                        Washington_university>>Wu-ftpd >> Version 2.6.1

                                          Washington_university>>Wu-ftpd >> Version 2.6.2

                                            Références

                                            http://sunsolve.sun.com/search/document.do?assetkey=1-26-102356-1
                                            Tags : vendor-advisory, x_refsource_SUNALERT
                                            http://www.debian.org/security/2004/dsa-457
                                            Tags : vendor-advisory, x_refsource_DEBIAN
                                            http://secunia.com/advisories/11055
                                            Tags : third-party-advisory, x_refsource_SECUNIA
                                            http://secunia.com/advisories/20168
                                            Tags : third-party-advisory, x_refsource_SECUNIA
                                            http://marc.info/?l=bugtraq&m=108999466902690&w=2
                                            Tags : vendor-advisory, x_refsource_HP
                                            http://www.securityfocus.com/bid/9832
                                            Tags : vdb-entry, x_refsource_BID
                                            http://www.redhat.com/support/errata/RHSA-2004-096.html
                                            Tags : vendor-advisory, x_refsource_REDHAT
                                            http://www.frsirt.com/english/advisories/2006/1867
                                            Tags : third-party-advisory, x_refsource_FRSIRT