4.6

CVE-2005-0627

Qt before 3.3.4 searches the BUILD_PREFIX directory, which could be world-writable, to load shared libraries regardless of the LD_LIBRARY_PATH environment variable, which allows local users to execute arbitrary programs.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
TrolltechQt Version3.0
TrolltechQt Version3.0.3
TrolltechQt Version3.0.5
TrolltechQt Version3.1
TrolltechQt Version3.1.1
TrolltechQt Version3.1.2
TrolltechQt Version3.2.1
TrolltechQt Version3.2.3
TrolltechQt Version3.3.0
TrolltechQt Version3.3.1
TrolltechQt Version3.3.2
TrolltechQt Version3.3.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.36% 0.277
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://bugs.gentoo.org/show_bug.cgi?id=75181
Patch
http://www.gentoo.org/security/en/glsa/glsa-200503-01.xml
Patch
Vendor Advisory
http://www.securityfocus.com/bid/12695
Patch