CVE

Vulnerabilidad en please (CVE-2023-46277)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2023
Última modificación:
26/10/2023

Descripción

please (también conocido como pleaser) hasta 0.5.4 permite la escalada de privilegios a través de TIOCSTI y/o TIOCLINUX ioctl. (Si tanto TIOCSTI como TIOCLINUX están deshabilitados, esto no se puede explotar).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:edneville:please:*:*:*:*:*:rust:*:* 0.5.4 (incluyendo)