3.3
CVE-2011-5060
- EPSS 0.31%
- Veröffentlicht 13.01.2012 19:55:01
- Zuletzt bearbeitet 16.06.2026 23:35:51
- Erkennungen
The par_mktmpdir function in the PAR module before 1.003 for Perl creates temporary files in a directory with a predictable name without verifying ownership and permissions of this directory, which allows local users to overwrite files when another user extracts a PAR packed program, a different vulnerability in a different package than CVE-2011-4114.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Roderich Schupp ≫ Par-packer Module Version <= 1.002
Roderich Schupp ≫ Par-packer Module Version 0.63
Roderich Schupp ≫ Par-packer Module Version 0.64
Roderich Schupp ≫ Par-packer Module Version 0.65
Roderich Schupp ≫ Par-packer Module Version 0.66
Roderich Schupp ≫ Par-packer Module Version 0.67
Roderich Schupp ≫ Par-packer Module Version 0.68
Roderich Schupp ≫ Par-packer Module Version 0.69
Roderich Schupp ≫ Par-packer Module Version 0.70
Roderich Schupp ≫ Par-packer Module Version 0.71
Roderich Schupp ≫ Par-packer Module Version 0.72
Roderich Schupp ≫ Par-packer Module Version 0.73
Roderich Schupp ≫ Par-packer Module Version 0.74
Roderich Schupp ≫ Par-packer Module Version 0.75
Roderich Schupp ≫ Par-packer Module Version 0.76
Roderich Schupp ≫ Par-packer Module Version 0.77
Roderich Schupp ≫ Par-packer Module Version 0.78
Roderich Schupp ≫ Par-packer Module Version 0.79
Roderich Schupp ≫ Par-packer Module Version 0.80
Roderich Schupp ≫ Par-packer Module Version 0.81
Roderich Schupp ≫ Par-packer Module Version 0.82
Roderich Schupp ≫ Par-packer Module Version 0.83
Roderich Schupp ≫ Par-packer Module Version 0.85
Roderich Schupp ≫ Par-packer Module Version 0.86
Roderich Schupp ≫ Par-packer Module Version 0.87
Roderich Schupp ≫ Par-packer Module Version 0.88
Roderich Schupp ≫ Par-packer Module Version 0.89
Roderich Schupp ≫ Par-packer Module Version 0.90
Roderich Schupp ≫ Par-packer Module Version 0.91
Roderich Schupp ≫ Par-packer Module Version 0.92
Roderich Schupp ≫ Par-packer Module Version 0.93
Roderich Schupp ≫ Par-packer Module Version 0.94
Roderich Schupp ≫ Par-packer Module Version 0.941
Roderich Schupp ≫ Par-packer Module Version 0.942
Roderich Schupp ≫ Par-packer Module Version 0.951
Roderich Schupp ≫ Par-packer Module Version 0.952
Roderich Schupp ≫ Par-packer Module Version 0.953
Roderich Schupp ≫ Par-packer Module Version 0.954
Roderich Schupp ≫ Par-packer Module Version 0.955
Roderich Schupp ≫ Par-packer Module Version 0.956
Roderich Schupp ≫ Par-packer Module Version 0.957
Roderich Schupp ≫ Par-packer Module Version 0.958
Roderich Schupp ≫ Par-packer Module Version 0.959
Roderich Schupp ≫ Par-packer Module Version 0.960
Roderich Schupp ≫ Par-packer Module Version 0.970
Roderich Schupp ≫ Par-packer Module Version 0.973
Roderich Schupp ≫ Par-packer Module Version 0.975
Roderich Schupp ≫ Par-packer Module Version 0.976
Roderich Schupp ≫ Par-packer Module Version 0.977
Roderich Schupp ≫ Par-packer Module Version 0.978
Roderich Schupp ≫ Par-packer Module Version 0.979
Roderich Schupp ≫ Par-packer Module Version 0.980
Roderich Schupp ≫ Par-packer Module Version 0.981
Roderich Schupp ≫ Par-packer Module Version 0.982
Roderich Schupp ≫ Par-packer Module Version 0.991
Roderich Schupp ≫ Par-packer Module Version 0.992_01
Roderich Schupp ≫ Par-packer Module Version 0.992_02
Roderich Schupp ≫ Par-packer Module Version 0.992_03
Roderich Schupp ≫ Par-packer Module Version 0.992_04
Roderich Schupp ≫ Par-packer Module Version 0.992_05
Roderich Schupp ≫ Par-packer Module Version 0.992_06
Roderich Schupp ≫ Par-packer Module Version 1.000
Roderich Schupp ≫ Par-packer Module Version 1.001
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.31% | 0.227 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 3.3 | 3.4 | 4.9 |
AV:L/AC:M/Au:N/C:N/I:P/A:P
|
https://bugzilla.redhat.com/show_bug.cgi?id=753955
https://rt.cpan.org/Public/Bug/Display.html?id=69560
http://cpansearch.perl.org/src/RSCHUPP/PAR-1.003/ChangeLog
https://exchange.xforce.ibmcloud.com/vulnerabilities/72435