CVE-2006-4842

⚪ Do wiadomości

Zaufanie do zmiennych środowiskowych w NSPR pozwala lokalnym użytkownikom na nadpisywanie plików.

CVSS
3.6
EPSS
12.2%
Exploit
none
Vendor
netscape
Opis źródłowy (NVD)

The Netscape Portable Runtime (NSPR) API 4.6.1 and 4.6.2, as used in Sun Solaris 10, trusts user-specified environment variables for specifying log files even when running from setuid programs, which allows local users to create or overwrite arbitrary files.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.6
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)12.2%
Opublikowano (NVD)2006-10-12 00:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje