2.6 CVE-2001-1353

Patch
 

ghostscript avant 6.51 permet aux utilisateurs locaux de lire et d'écrire des fichiers arbitraires en tant qu'utilisateur 'lp' via l'opérateur de fichier, même avec -dSAFER activé.
https://nvd.nist.gov/vuln/detail/CVE-2001-1353

Catégories

CWE-NVD-Other

Références


 

CPE

cpe start end
Configuration 1
cpe:2.3:a:aladdin_enterprises:ghostscript:*:*:*:*:*:*:*:* <= 6.51


REMEDIATION


Patch

Url
RHSA-2001:138


EXPLOITS


Exploit-db.com

id description date
Pas d'exploit connu

Autres (github, ...)

Url
Pas d'exploit connu


CAPEC


Common Attack Pattern Enumerations and Classifications

id description sévérité
Pas d'entrée


MITRE