6.2

CVE-1999-1398

Exploit
Vulnerability in xfsdump in SGI IRIX may allow local users to obtain root privileges via the bck.log log file, possibly via a symlink attack.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sgi ≫ Irix Version 5.0
Sgi ≫ Irix Version 5.0.1
Sgi ≫ Irix Version 5.1
Sgi ≫ Irix Version 5.1.1
Sgi ≫ Irix Version 5.2
Sgi ≫ Irix Version 5.3
Sgi ≫ Irix Version 5.3 Edition xfs
Sgi ≫ Irix Version 6.0
Sgi ≫ Irix Version 6.0.1
Sgi ≫ Irix Version 6.0.1 Edition xfs
Sgi ≫ Irix Version 6.1
Sgi ≫ Irix Version 6.2
Sgi ≫ Irix Version 6.3
Sgi ≫ Irix Version 6.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.8% 0.517
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.2 1.9 10
AV:L/AC:H/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=87602167420921&w=2
http://www.insecure.org/sploits/irix.xfsdump.html
http://www.securityfocus.com/bid/472
Patch
Vendor Advisory
Exploit