1.2 CVE-2001-1146

Patch
 

AllCommerce com depuração habilitada no EnGarde Secure Linux 1.0.1 cria arquivos temporários com nomes previsíveis, o que permite que usuários locais modifiquem arquivos por meio de um ataque de link simbólico.
https://nvd.nist.gov/vuln/detail/CVE-2001-1146

Categorias

CWE-NVD-Other

Referências

BID

ENGARDE Patch

ESA-20010711-01
Patch Vendor Advisory

XF


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:lee_herron:allcommerce:1.2.3:*:*:*:*:*:*:*


REMEDIAÇÃO


Patch

Url
ESA-20010711-01


EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE