2.1
CVE-2001-1277
- EPSS 0.39%
- Veröffentlicht 11.06.2001 04:00:00
- Zuletzt bearbeitet 16.06.2026 21:55:57
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
makewhatis in the man package before 1.5i2 allows an attacker in group man to overwrite arbitrary files via a man page whose name contains shell metacharacters.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Wolfram Schneider ≫ Makewhatis Version <= 1.5i2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.39% | 0.304 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 2.1 | 3.9 | 2.9 |
AV:L/AC:L/Au:N/C:N/I:P/A:N
|
http://www.redhat.com/support/errata/RHSA-2001-072.html
http://marc.info/?l=bugtraq&m=99227597227747&w=2
https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=41805