2.1

CVE-2004-0881

getmail 4.x before 4.2.0, and other versions before 3.2.5, when run as root, allows local users to write files in arbitrary directories via a symlink attack on subdirectories in the maildir.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GetmailGetmail Version2.3.7
GetmailGetmail Version3.x
GetmailGetmail Version4.0
GetmailGetmail Version4.0.0_b10
GetmailGetmail Version4.0.1
GetmailGetmail Version4.0.2
GetmailGetmail Version4.0.3
GetmailGetmail Version4.0.4
GetmailGetmail Version4.0.5
GetmailGetmail Version4.0.6
GetmailGetmail Version4.0.7
GetmailGetmail Version4.0.8
GetmailGetmail Version4.0.9
GetmailGetmail Version4.0.10
GetmailGetmail Version4.0.11
GetmailGetmail Version4.0.12
GetmailGetmail Version4.0.13
GetmailGetmail Version4.1
GetmailGetmail Version4.1.1
GetmailGetmail Version4.1.2
GetmailGetmail Version4.1.3
GetmailGetmail Version4.1.4
GetmailGetmail Version4.1.5
GentooLinux Version1.4
SlackwareSlackware Linux Version9.1
SlackwareSlackware Linux Version10.0
SlackwareSlackware Linux Versioncurrent
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.09% 0.26
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:N/I:P/A:N