4.6

CVE-2004-1391

Exploit
Untrusted execution path vulnerability in the PPPoE daemon (PPPoEd) in QNX RTP 6.1 allows local users to execute arbitrary programs by modifying the PATH environment variable to point to a malicious mount program.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
QnxRtos Version6.1.0
QnxRtos Version6.1.0a
QnxRtos Version6.2.0
QnxRtos Version6.2.1a
QnxRtos Version6.2.1b
QnxRtos Version6.3.0
QnxRtp Version6.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.56% 0.422
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/fulldisclosure/2004-09/0155.html
Exploit
http://www.rfdslabs.com.br/qnx-advs-01-2004.txt
http://www.kb.cert.org/vuls/id/577566
Third Party Advisory
US Government Resource
http://www.osvdb.org/9661
http://www.securityfocus.com/bid/11105
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/17284