Vulnerabilidad en los programas route, mv y cp en hsolink. (CVE-2010-2929)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
02/08/2010
Última modificación:
11/04/2025
Descripción
Una vulnerabilidad de ruta (path) de búsqueda no confiable en hsolinkcontrol en hsolink versión 1.0.118, permite a los usuarios locales alcanzar privilegios por medio de una variable de entorno PATH modificada, que se usa durante la ejecución de los programas (1) route, (2) mv y (3) cp, una vulnerabilidad diferente de CVE-2010-1671.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pharscape:hsolink:1.0.118:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=590670
- http://ftp.de.debian.org/debian/pool/main/h/hsolink/hsolink_1.0.118.orig.tar.gz
- http://osvdb.org/66837
- https://exchange.xforce.ibmcloud.com/vulnerabilities/60877
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=590670
- http://ftp.de.debian.org/debian/pool/main/h/hsolink/hsolink_1.0.118.orig.tar.gz
- http://osvdb.org/66837
- https://exchange.xforce.ibmcloud.com/vulnerabilities/60877



