2.6

CVE-2006-5215

The Xsession script, as used by X Display Manager (xdm) in NetBSD before 20060212, X.Org before 20060317, and Solaris 8 through 10 before 20061006, allows local users to overwrite arbitrary files, or read another user's Xsession errors file, via a symlink attack on a /tmp/xses-$USER file.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
X.OrgXdm Version <= 1.0.3
NetbsdNetbsd Version <= current
NetbsdNetbsd Version1.0
NetbsdNetbsd Version1.1
NetbsdNetbsd Version1.2
NetbsdNetbsd Version1.2.1
NetbsdNetbsd Version1.3
NetbsdNetbsd Version1.3.1
NetbsdNetbsd Version1.3.2
NetbsdNetbsd Version1.3.3
NetbsdNetbsd Version1.4
NetbsdNetbsd Version1.4 Editionalpha
NetbsdNetbsd Version1.4 Editionarm32
NetbsdNetbsd Version1.4 Editionsparc
NetbsdNetbsd Version1.4 Editionx86
NetbsdNetbsd Version1.4.1
NetbsdNetbsd Version1.4.1 Editionalpha
NetbsdNetbsd Version1.4.1 Editionarm32
NetbsdNetbsd Version1.4.1 Editionsh3
NetbsdNetbsd Version1.4.1 Editionsparc
NetbsdNetbsd Version1.4.1 Editionx86
NetbsdNetbsd Version1.4.2
NetbsdNetbsd Version1.4.2 Editionalpha
NetbsdNetbsd Version1.4.2 Editionarm32
NetbsdNetbsd Version1.4.2 Editionsparc
NetbsdNetbsd Version1.4.2 Editionx86
NetbsdNetbsd Version1.4.3
NetbsdNetbsd Version1.5
NetbsdNetbsd Version1.5 Editionsh3
NetbsdNetbsd Version1.5 Editionx86
NetbsdNetbsd Version1.5.1
NetbsdNetbsd Version1.5.2
NetbsdNetbsd Version1.5.3
NetbsdNetbsd Version1.6
NetbsdNetbsd Version1.6 Updatebeta
NetbsdNetbsd Version1.6.1
NetbsdNetbsd Version1.6.2
NetbsdNetbsd Version2.0
NetbsdNetbsd Version2.0.1
NetbsdNetbsd Version2.0.2
NetbsdNetbsd Version2.0.3
NetbsdNetbsd Version2.1
NetbsdNetbsd Version3.0
NetbsdNetbsd Version3.99.15
NetbsdNetbsd Version4.0
SunSolaris Version8.0 Editionsparc
SunSolaris Version8.0 Editionx86
SunSolaris Version8.0 Updatebeta
SunSolaris Version9.0 Editionsparc
SunSolaris Version9.0 Editionx86
SunSolaris Version9.0 Updatex86_update_2
SunSolaris Version10.0 Editionsparc
SunSunos Version5.8
SunSunos Version5.9
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.08% 0.241
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.6 1.9 4.9
AV:L/AC:H/Au:N/C:P/I:P/A:N