Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-2960

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2005
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** cfengine 1.6.5 and 2.1.16 allows local users to overwrite arbitrary files via a symlink attack on temporary files used by vicf.in, a different vulnerability than CVE-2005-3137.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:cfengine:1.5:*:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:1.5.3-4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:1.6:a10:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:1.6:a11:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:1.6.5:*:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:2.0.5:*:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:2.0.5:b1:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:2.0.5:pre:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:2.0.5:pre2:*:*:*:*:*:*
cpe:2.3:a:gnu:cfengine:2.0.6:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información