2.1

CVE-2005-2851

smb4k 0.4 and other versions before 0.6.3 allows local users to read sensitive files via a symlink attack on the (1) smb4k.tmp or (2) sudoers temporary files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Smb4kSmb4k Version0.4
Smb4kSmb4k Version0.5
Smb4kSmb4k Version0.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.36% 0.281
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/16724
http://secunia.com/advisories/17636
http://smb4k.berlios.de/
Patch
http://www.gentoo.org/security/en/glsa/glsa-200511-15.xml
http://www.mandriva.com/security/advisories?name=MDKSA-2005:157
Patch
Vendor Advisory
http://www.securityfocus.com/bid/14756
Patch