İçeriğe atla
Noroxi

CWE-378 · 46 kayıt

Creation of Temporary File With Insecure Permissions

Bu sınıftaki CVE’ler

46 kayıt

  • CVE-2024-39872
    37İzleyin

    A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.2 SP1).

    KritikCVSS 9,3İstismar yokEPSS %0

    siemens · sinema remote connect server9 Tem 2024

  • CVE-2025-27148
    35İzleyin

    Gradle vulnerable to local privilege escalation through system temporary directory

    YüksekCVSS 8,8İstismar yokEPSS %0

    gradle · gradle25 Şub 2025

  • CVE-2025-32438
    35İzleyin

    Local privilege escalation in make-initrd-ng

    YüksekCVSS 8,8İstismar yokEPSS %0

    nixos · nixpkgs15 Nis 2025

  • CVE-2026-25265
    35İzleyin

    Creation of Temporary File with Insecure Permissions in Qualcomm Software Center

    YüksekCVSS 8,8İstismar yokEPSS %0

    qualcomm · software center22 Eyl 2026

  • CVE-2024-7358
    34İzleyin

    Point B Ltd Getscreen Agent Installation getscreen.msi temp file

    YüksekCVSS 8,5İstismar yokEPSS %0

    point b ltd · getscreen agent1 Ağu 2024

  • Duplicate Advisory: OpenClaw session transcript files were created without forced user-only permissions

    YüksekCVSS 8,4İstismar yok

    npm · openclaw29 Mar 2026

  • CVE-2016-9485
    31İzleyin

    On Windows endpoints, the SecureConnector agent is vulnerable to privilege escalation whereby an authenticated unprivileged user can obtain administrator privil

    YüksekCVSS 7,8İstismar yokEPSS %1

    forescout · secureconnector13 Tem 2018

  • CVE-2021-25654
    31İzleyin

    Avaya Aura Device Services Arbitrary Code Execution Vulnerability

    YüksekCVSS 7,8İstismar yokEPSS %1

    avaya · aura device services25 Haz 2021

  • CVE-2021-29428
    31İzleyin

    Local privilege escalation through system temporary directory

    YüksekCVSS 7,8İstismar yokEPSS %1

    gradle · gradle13 Nis 2021

  • CVE-2021-1496
    31İzleyin

    Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabilities

    YüksekCVSS 7,8İstismar yokEPSS %1

    cisco · anyconnect secure mobility client6 May 2021

  • CVE-2021-25314
    31İzleyin

    hawk: Insecure file permissions

    YüksekCVSS 7,8İstismar yokEPSS %0

    suse · hawk214 Nis 2021

  • CVE-2021-1429
    31İzleyin

    Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabilities

    YüksekCVSS 7,8İstismar yokEPSS %0

    cisco · anyconnect secure mobility client6 May 2021

  • CVE-2021-1426
    31İzleyin

    Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabilities

    YüksekCVSS 7,8İstismar yokEPSS %0

    cisco · anyconnect secure mobility client6 May 2021

  • CVE-2021-1427
    31İzleyin

    Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabilities

    YüksekCVSS 7,8İstismar yokEPSS %0

    cisco · anyconnect secure mobility client6 May 2021

  • CVE-2021-1428
    31İzleyin

    Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabilities

    YüksekCVSS 7,8İstismar yokEPSS %0

    cisco · anyconnect secure mobility client6 May 2021

  • CVE-2022-24411
    31İzleyin

    Dell PowerScale OneFS 8.2.2 and above contain an elevation of privilege vulnerability.

    YüksekCVSS 7,8İstismar yokEPSS %0

    dell · emc powerscale onefs12 Nis 2022

  • CVE-2021-1430
    31İzleyin

    Cisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking Vulnerabilities

    YüksekCVSS 7,8İstismar yokEPSS %0

    cisco · anyconnect secure mobility client6 May 2021

  • CVE-2024-42052
    31İzleyin

    The MSI installer for Splashtop Streamer for Windows before 3.5.8.0 uses a temporary folder with weak permissions during installation.

    YüksekCVSS 7,8İstismar yokEPSS %0

    splashtop · streamer27 Tem 2024

  • CVE-2026-4137
    31İzleyin

    Incomplete Fix for CVE-2025-10279: Insecure Temporary Directory Permissions in mlflow/mlflow

    YüksekCVSS 7,8İstismar yokEPSS %0

    lfprojects · mlflow18 May 2026

  • CVE-2025-38747
    31İzleyin

    Dell SupportAssist OS Recovery, versions prior to 5.5.14.0, contain a Creation of Temporary File With Insecure Permissions vulnerability.

    YüksekCVSS 7,8İstismar yokEPSS %0

    dell · supportassist os recovery6 Ağu 2025

  • CVE-2025-46685
    31İzleyin

    Dell SupportAssist OS Recovery, versions prior to 5.5.15.1, contain a Creation of Temporary File With Insecure Permissions vulnerability.

    YüksekCVSS 7,8İstismar yokEPSS %0

    dell · supportassist os recovery13 Oca 2026

  • CVE-2020-27216
    29İzleyin

    In Eclipse Jetty versions 1.0 thru 9.4.32.v20200930, 10.0.0.alpha1 thru 10.0.0.beta2, and 11.0.0.alpha1 thru 11.0.0.beta2O, on Unix like sys

    YüksekCVSS 7,0İstismar yokEPSS %4

    eclipse · jetty23 Eki 2020

  • CVE-2025-4953
    29İzleyin

    Podman: build context bind mount

    YüksekCVSS 7,4İstismar yokEPSS %1

    red hat · red hat enterprise linux 816 Eyl 2025

  • CVE-2025-7647
    29İzleyin

    Insecure Temporary File Handling in run-llama/llama_index

    YüksekCVSS 7,3İstismar yokEPSS %0

    run-llama · run-llama/llama_index27 Eyl 2025

  • CVE-2021-21363
    28İzleyin

    Generator Web Application: Local Privilege Escalation Vulnerability via System Temp Directory

    YüksekCVSS 7,0İstismar yokEPSS %0

    smartbear · swagger-codegen10 Mar 2021

Tüm zafiyet sınıfları