1.2 CVE-2006-1695

 

Le script fbgs du paquetage fbi 2.01-1.4, lorsque la variable d'environnement TMPDIR n'est pas définie, permet aux utilisateurs locaux d'écraser des fichiers arbitraires via une attaque par lien symbolique sur les fichiers temporaires dans /var/tmp/fbps-[PID].
https://nvd.nist.gov/vuln/detail/CVE-2006-1695

Catégories

CWE-NVD-Other

Références


 

CPE

cpe start end
Configuration 1
cpe:2.3:a:fbida:fbida:2.01:*:*:*:*:*:*:*
cpe:2.3:a:fbida:fbida:2.02:*:*:*:*:*:*:*
cpe:2.3:a:fbida:fbida:2.03:*:*:*:*:*:*:*


REMEDIATION




EXPLOITS


Exploit-db.com

id description date
Pas d'exploit connu

Autres (github, ...)

Url
Pas d'exploit connu


CAPEC


Common Attack Pattern Enumerations and Classifications

id description sévérité
Pas d'entrée


MITRE