CVE-2001-1378
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
06/09/2001
Última modificación:
20/11/2024
Descripción
*** Pendiente de traducción *** fetchmailconf in fetchmail before 5.7.4 allows local users to overwrite files of other users via a symlink attack on temporary files.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fetchmail:fetchmail:*:*:*:*:*:*:*:* | 5.7.2 (incluyendo) | |
cpe:2.3:a:fetchmail:fetchmail:4.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.5.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.5.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.5.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.5.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.5.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.5.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.6.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.6.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.6.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.6.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.6.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:fetchmail:fetchmail:4.6.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página