2.1

CVE-2004-0881

getmail 4.x before 4.2.0, and other versions before 3.2.5, when run as root, allows local users to write files in arbitrary directories via a symlink attack on subdirectories in the maildir.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Getmail ≫ Getmail Version 2.3.7
Getmail ≫ Getmail Version 3.x
Getmail ≫ Getmail Version 4.0
Getmail ≫ Getmail Version 4.0.0_b10
Getmail ≫ Getmail Version 4.0.1
Getmail ≫ Getmail Version 4.0.2
Getmail ≫ Getmail Version 4.0.3
Getmail ≫ Getmail Version 4.0.4
Getmail ≫ Getmail Version 4.0.5
Getmail ≫ Getmail Version 4.0.6
Getmail ≫ Getmail Version 4.0.7
Getmail ≫ Getmail Version 4.0.8
Getmail ≫ Getmail Version 4.0.9
Getmail ≫ Getmail Version 4.0.10
Getmail ≫ Getmail Version 4.0.11
Getmail ≫ Getmail Version 4.0.12
Getmail ≫ Getmail Version 4.0.13
Getmail ≫ Getmail Version 4.1
Getmail ≫ Getmail Version 4.1.1
Getmail ≫ Getmail Version 4.1.2
Getmail ≫ Getmail Version 4.1.3
Getmail ≫ Getmail Version 4.1.4
Getmail ≫ Getmail Version 4.1.5
Gentoo ≫ Linux Version 1.4
Slackware ≫ Slackware Linux Version 9.1
Slackware ≫ Slackware Linux Version 10.0
Slackware ≫ Slackware Linux Version current
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.39% 0.308
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=109571883130372&w=2
http://security.gentoo.org/glsa/glsa-200409-32.xml
http://www.debian.org/security/2004/dsa-553
http://www.qcc.ca/~charlesc/software/getmail-4/CHANGELOG
https://exchange.xforce.ibmcloud.com/vulnerabilities/17439