Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0689

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
28/09/2004
Última modificación:
26/01/2024

Descripción

KDE 3.3.0 no maneja adecuadamente ciertos enlaces simbólicos que apuntan a localizaciones "gastadas", lo que podría permitir a usaurios locales crear o truncar ficheros arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kde:kde:*:*:*:*:*:*:*:* 3.3 (excluyendo)
cpe:2.3:o:debian:debian_linux:3.0:*:*:*:*:*:*:*