CVE-2005-4660
Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2005
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** Race condition in IPCop (aka IPCop Firewall) before 1.4.10 might allow local users to overwrite system configuration files and gain privileges by replacing a backup archive during the time window when the archive is owned by "nobody" but not yet encrypted, then executing ipcoprscfg to restore from this backup.
Impacto
Puntuación base 2.0
1.20
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ipcop:ipcop:1.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:ipcop:ipcop:1.4.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:ipcop:ipcop:1.4.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:ipcop:ipcop:1.4.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:ipcop:ipcop:1.4.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:ipcop:ipcop:1.4.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:ipcop:ipcop:1.4.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/17513/
- http://sourceforge.net/tracker/index.php?func=detail&aid=1344047&group_id=40604&atid=428516
- http://www.securityfocus.com/bid/15378
- http://secunia.com/advisories/17513/
- http://sourceforge.net/tracker/index.php?func=detail&aid=1344047&group_id=40604&atid=428516
- http://www.securityfocus.com/bid/15378