CVE-2015-4155 - CERT CVE
ID CVE-2015-4155
Sažetak GNU Parallel before 20150422, when using (1) --pipe, (2) --tmux, (3) --cat, (4) --fifo, or (5) --compress, allows local users to write to arbitrary files via a symlink attack on a temporary file.
Reference
CVSS
Base: 3.6
Impact: 4.9
Exploitability:3.9
Pristup
VektorSloženostAutentikacija
LOCAL LOW NONE
Impact
PovjerljivostCjelovitostDostupnost
NONE PARTIAL PARTIAL
CVSS vektor AV:L/AC:L/Au:N/C:N/I:P/A:P
Zadnje važnije ažuriranje 07-12-2016 - 18:11
Objavljeno 02-06-2015 - 14:59