2.1 CVE-2003-0656

Patch
 

eroaster anterior a 2.2.0 permite que usuários locais sobrescrevam arquivos arbitrários por meio de um ataque de link simbólico em um arquivo temporário que é usado como um arquivo de bloqueio.
https://nvd.nist.gov/vuln/detail/CVE-2003-0656

Categorias

CWE-NVD-Other

Referências

BUGTRAQ

DEBIAN Patch

DSA-366
Patch Vendor Advisory

MANDRAKE


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:eroaster:eroaster:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:eroaster:eroaster:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:eroaster:eroaster:2.2.0:*:*:*:*:*:*:*


REMEDIAÇÃO


Patch

Url
DSA-366


EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE