1.2 CVE-2005-4660

Patch
 

A condição de corrida no IPCop (também conhecido como IPCop Firewall) antes de 1.4.10 pode permitir que os usuários locais sobrescrevam os arquivos de configuração do sistema e ganhem privilégios ao substituir um arquivo de backup durante a janela de tempo em que o arquivo é propriedade de "ninguém", mas ainda não criptografado, executando ipcoprscfg para restaurar a partir deste backup.
https://nvd.nist.gov/vuln/detail/CVE-2005-4660

Categorias

CWE-NVD-Other

Referências


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:ipcop:ipcop:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:ipcop:ipcop:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:ipcop:ipcop:1.4.4:*:*:*:*:*:*:*
cpe:2.3:a:ipcop:ipcop:1.4.5:*:*:*:*:*:*:*
cpe:2.3:a:ipcop:ipcop:1.4.6:*:*:*:*:*:*:*
cpe:2.3:a:ipcop:ipcop:1.4.8:*:*:*:*:*:*:*
cpe:2.3:a:ipcop:ipcop:1.4.9:*:*:*:*:*:*:*


REMEDIAÇÃO


Patch

Url
17513


EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE