Vulnerabilidad en la ejecución de un comando en umask en please (CVE-2021-31155)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2021
Última modificación:
12/07/2022
Descripción
Un fallo para normalizar umask en please versiones anteriores a 0.4, permite a un atacante local alcanzar privilegios de root completos si le tienen permitido ejecutar al menos un comando
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:umask_project:umask:*:*:*:*:*:*:*:* | 0.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



