4.6

CVE-2003-0645

man-db 2.3.12 and 2.3.18 to 2.4.1 uses certain user-controlled DEFINE directives from the ~/.manpath file, even when running setuid, which could allow local users to gain privileges.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Andries BrouwerMan Version2.3.20
Andries BrouwerMan Version2.4.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.74% 0.499
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.debian.org/security/2003/dsa-364
Patch
Vendor Advisory
http://marc.info/?l=bugtraq&m=106018504800341&w=2
http://www.securityfocus.com/bid/8352
https://exchange.xforce.ibmcloud.com/vulnerabilities/12848