2.1 CVE-2012-5530

Ransomware Risk
 

Gli script di init (1) pcmd e (2) pmlogger in Performance Co-Pilot (PCP) prima della 3.6.10 consentono agli utenti locali di sovrascrivere file arbitrari tramite un attacco di collegamento simbolico su un file temporaneo /var/tmp/#####.
https://nvd.nist.gov/vuln/detail/CVE-2012-5530

Categorie

CWE-264

Riferimenti


 

CPE

cpe avviare fine
Configuration 1
cpe:2.3:a:sgi:performance_co-pilot:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.1.4:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.1.5:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.1.6:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.1.7:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.1.8:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.1.9:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.1.10:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.1.11:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:2.2:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:3.6.4:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:3.6.5:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:3.6.6:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:3.6.8:*:*:*:*:*:*:*
cpe:2.3:a:sgi:performance_co-pilot:*:*:*:*:*:*:*:* <= 3.6.9


RIMEDIO




EXPLOITS


Exploit-db.com

id descrizione data
Nessuna impresa nota

Altro (github, ...)

Url
Nessuna impresa nota


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrizione gravità
Nessuna voce


MITRE