CWE-271 · 11 записей
Privilege Dropping / Lowering Errors
CVE этого класса
11 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-22648Эксплойта нет | A Improper Privilege Management vulnerability in SUSE Rancher causes permission changes in Azure AD not to be reflected to users while theysuse · rancher · CWE-271 | Высокая8,8 | — | 0,5 % | 1 июн. 2023 г. |
33Наблюдать | CVE-2024-0985Эксплойта нет | PostgreSQL non-owner REFRESH MATERIALIZED VIEW CONCURRENTLY executes arbitrary SQLpostgresql · postgresql · CWE-271 | Высокая8,0 | — | 1,8 % | 8 февр. 2024 г. |
32Наблюдать | CVE-2019-11243Эксплойта нет | In Kubernetes v1.12.0-v1.12.4 and v1.13.0, the rest.AnonymousClientConfig() method returns a copy of the provided config, with credentials rkubernetes · kubernetes · CWE-271 | Высокая8,1 | — | 1,5 % | 22 апр. 2019 г. |
32Наблюдать | GHSA-55f6-4pr5-c7m5Эксплойта нет | Kahi has privilege-drop and socket/log permission issuesGo · github.com/kahiteam/kahi · CWE-271 | Высокая8,0 | — | — | 30 июн. 2026 г. |
31Наблюдать | CVE-2022-3569Готовый эксплойт | Due to an issue with incorrect sudo permissions, Zimbra Collaboration Suite (ZCS) suffers from a local privilege escalation issue in versionsynacor · zimbra collaboration suite · CWE-271 | Высокая7,8 | — | 0,7 % | 17 окт. 2022 г. |
31Наблюдать | CVE-2026-35535Эксплойта нет | In Sudo through 1.9.17p2 before 3e474c2, a failure of a setuid, setgid, or setgroups call, during a privilege drop before running the mailersudo project · sudo · CWE-271 | Высокая7,8 | — | 0,2 % | 2 апр. 2026 г. |
31Наблюдать | CVE-2025-53819Эксплойта нет | Nix's privilege dropping to build user broke for macOSnixos · nix · CWE-271 | Высокая7,9 | — | 0,1 % | 14 июл. 2025 г. |
29Наблюдать | CVE-2025-23395Эксплойта нет | Local root exploit via `logfile_reopen()` in screen 5.0.0 with setuid-root bit setCWE-271 | Высокая7,3 | — | 0,2 % | 26 мая 2025 г. |
27Наблюдать | CVE-2024-35179Эксплойта нет | Unprivileged Stalwart Mail Server user can read files as rootstalwartlabs · mail-server · CWE-271 | Средняя6,8 | — | 0,6 % | 15 мая 2024 г. |
23Наблюдать | CVE-2026-25704Эксплойта нет | Incomplete privilege drop for com.system76.CosmicGreeter.GetUserDatapop-os · cosmic-greeter · CWE-271 | Средняя5,8 | — | 0,1 % | 30 мар. 2026 г. |
19Наблюдать | CVE-2020-35513Эксплойта нет | A flaw incorrect umask during file or directory modification in the Linux kernel NFS (network file system) functionality was found in the walinux · linux kernel · CWE-271 | Средняя4,9 | — | 1,3 % | 26 янв. 2021 г. |
- CVE-2023-2264835Наблюдать
A Improper Privilege Management vulnerability in SUSE Rancher causes permission changes in Azure AD not to be reflected to users while they
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %suse · rancher1 июн. 2023 г.
- CVE-2024-098533Наблюдать
PostgreSQL non-owner REFRESH MATERIALIZED VIEW CONCURRENTLY executes arbitrary SQL
ВысокаяCVSS 8,0Эксплойта нетEPSS 2 %postgresql · postgresql8 февр. 2024 г.
- CVE-2019-1124332Наблюдать
In Kubernetes v1.12.0-v1.12.4 and v1.13.0, the rest.AnonymousClientConfig() method returns a copy of the provided config, with credentials r
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %kubernetes · kubernetes22 апр. 2019 г.
- GHSA-55f6-4pr5-c7m532Наблюдать
Kahi has privilege-drop and socket/log permission issues
ВысокаяCVSS 8,0Эксплойта нетGo · github.com/kahiteam/kahi30 июн. 2026 г.
- CVE-2022-356931Наблюдать
Due to an issue with incorrect sudo permissions, Zimbra Collaboration Suite (ZCS) suffers from a local privilege escalation issue in version
ВысокаяCVSS 7,8Готовый эксплойтEPSS 1 %synacor · zimbra collaboration suite17 окт. 2022 г.
- CVE-2026-3553531Наблюдать
In Sudo through 1.9.17p2 before 3e474c2, a failure of a setuid, setgid, or setgroups call, during a privilege drop before running the mailer
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %sudo project · sudo2 апр. 2026 г.
- CVE-2025-5381931Наблюдать
Nix's privilege dropping to build user broke for macOS
ВысокаяCVSS 7,9Эксплойта нетEPSS 0 %nixos · nix14 июл. 2025 г.
- CVE-2025-2339529Наблюдать
Local root exploit via `logfile_reopen()` in screen 5.0.0 with setuid-root bit set
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %26 мая 2025 г.
- CVE-2024-3517927Наблюдать
Unprivileged Stalwart Mail Server user can read files as root
СредняяCVSS 6,8Эксплойта нетEPSS 1 %stalwartlabs · mail-server15 мая 2024 г.
- CVE-2026-2570423Наблюдать
Incomplete privilege drop for com.system76.CosmicGreeter.GetUserData
СредняяCVSS 5,8Эксплойта нетEPSS 0 %pop-os · cosmic-greeter30 мар. 2026 г.
- CVE-2020-3551319Наблюдать
A flaw incorrect umask during file or directory modification in the Linux kernel NFS (network file system) functionality was found in the wa
СредняяCVSS 4,9Эксплойта нетEPSS 1 %linux · linux kernel26 янв. 2021 г.