2.1

CVE-2002-0662

scrollkeeper-get-cl in ScrollKeeper 0.3 to 0.3.11 allows local users to create and overwrite files via a symlink attack on the scrollkeeper-tempfile.x temporary files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Dan MuethScrollkeeper Version0.3
Dan MuethScrollkeeper Version0.3.1
Dan MuethScrollkeeper Version0.3.3
Dan MuethScrollkeeper Version0.3.4
Dan MuethScrollkeeper Version0.3.5
Dan MuethScrollkeeper Version0.3.6
Dan MuethScrollkeeper Version0.3.7
Dan MuethScrollkeeper Version0.3.8
Dan MuethScrollkeeper Version0.3.9
Dan MuethScrollkeeper Version0.3.10
Dan MuethScrollkeeper Version0.3.11
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.39% 0.309
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=103098575826031&w=2
http://marc.info/?l=bugtraq&m=103115387102294&w=2
http://www.debian.org/security/2002/dsa-160
Patch
Vendor Advisory
http://www.iss.net/security_center/static/10002.php
http://www.redhat.com/support/errata/RHSA-2002-186.html
Patch
Vendor Advisory
http://www.securityfocus.com/bid/5602