1.2

CVE-2006-5298

The mutt_adv_mktemp function in the Mutt mail client 1.5.12 and earlier does not properly verify that temporary files have been created with restricted permissions, which might allow local users to create files with weak permissions via a race condition between the mktemp and safe_fopen function calls.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mutt ≫ Mutt Version <= 1.5.12
Mutt ≫ Mutt Version 0.95.6
Mutt ≫ Mutt Version 1.2.1
Mutt ≫ Mutt Version 1.2.5
Mutt ≫ Mutt Version 1.2.5.1
Mutt ≫ Mutt Version 1.2.5.4
Mutt ≫ Mutt Version 1.2.5.5
Mutt ≫ Mutt Version 1.2.5.12
Mutt ≫ Mutt Version 1.2.5.12_ol
Mutt ≫ Mutt Version 1.3.12
Mutt ≫ Mutt Version 1.3.12.1
Mutt ≫ Mutt Version 1.3.16
Mutt ≫ Mutt Version 1.3.17
Mutt ≫ Mutt Version 1.3.22
Mutt ≫ Mutt Version 1.3.24
Mutt ≫ Mutt Version 1.3.25
Mutt ≫ Mutt Version 1.3.27
Mutt ≫ Mutt Version 1.3.28
Mutt ≫ Mutt Version 1.4.0
Mutt ≫ Mutt Version 1.4.1
Mutt ≫ Mutt Version 1.4.2
Mutt ≫ Mutt Version 1.4.2.1
Mutt ≫ Mutt Version 1.5.3
Mutt ≫ Mutt Version 1.5.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.3% 0.217
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 1.2 1.9 2.9
AV:L/AC:H/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/22685
http://www.trustix.org/errata/2006/0061/
http://marc.info/?l=mutt-dev&m=115999486426292&w=2
http://secunia.com/advisories/22613
http://secunia.com/advisories/22640
http://secunia.com/advisories/22686
http://www.mandriva.com/security/advisories?name=MDKSA-2006:190
http://www.ubuntu.com/usn/usn-373-1