Записи shadow project
5 опубликованных записей вендора shadow project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-732 Incorrect Permission Assignment for Critical Resource2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-190 Integer Overflow or Wraparound1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2017-12424Эксплойта нет | In shadow before 4.5, the newusers tool could be made to manipulate internal data structures in ways unintended by the authors.shadow project · shadow · CWE-119 | Критическая9,8 | — | 2,7 % | 4 авг. 2017 г. |
31Наблюдать | CVE-2019-19882Эксплойта нет | shadow 4.8, in certain circumstances affecting at least Gentoo, Arch Linux, and Void Linux, allows local users to obtain root access becauseshadow project · shadow · CWE-732 | Высокая7,8 | — | 0,5 % | 18 дек. 2019 г. |
31Наблюдать | CVE-2016-6252Эксплойта нет | Integer overflow in shadow 4.2.1 allows local users to gain privileges via crafted input to newuidmap.shadow project · shadow · CWE-190 | Высокая7,8 | — | 0,4 % | 17 февр. 2017 г. |
21Наблюдать | CVE-2018-7169Эксплойта нет | An issue was discovered in shadow 4.5.shadow project · shadow · CWE-732 | Средняя5,3 | — | 1,6 % | 15 февр. 2018 г. |
13Наблюдать | CVE-2023-29383Эксплойта нет | In Shadow 4.13, it is possible to inject control characters into fields provided to the SUID program chfn (change finger).shadow project · shadow · CWE-74 | Низкая3,3 | — | 0,4 % | 14 апр. 2023 г. |
- CVE-2017-1242440В плане
In shadow before 4.5, the newusers tool could be made to manipulate internal data structures in ways unintended by the authors.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %shadow project · shadow4 авг. 2017 г.
- CVE-2019-1988231Наблюдать
shadow 4.8, in certain circumstances affecting at least Gentoo, Arch Linux, and Void Linux, allows local users to obtain root access because
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %shadow project · shadow18 дек. 2019 г.
- CVE-2016-625231Наблюдать
Integer overflow in shadow 4.2.1 allows local users to gain privileges via crafted input to newuidmap.
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %shadow project · shadow17 февр. 2017 г.
- CVE-2018-716921Наблюдать
An issue was discovered in shadow 4.5.
СредняяCVSS 5,3Эксплойта нетEPSS 2 %shadow project · shadow15 февр. 2018 г.
- CVE-2023-2938313Наблюдать
In Shadow 4.13, it is possible to inject control characters into fields provided to the SUID program chfn (change finger).
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %shadow project · shadow14 апр. 2023 г.