CVE-2017-5899
높음게시됨
S-nail(이후 S-mailx) 14.8.16 이전의 setuid 루트 헬퍼 바이너리에 있는 디렉터리 트래버설 취약점으로 인해 로컬 사용자가 randstr 인자의 ..(dot dot)를 통해 임의의 파일에 쓸 수 있으며 결과적으로 루트 권한을 획득할 수 있습니다.
- 게시됨
- 2017. 3. 27.
- 업데이트됨
- 2024. 8. 5.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2019. 1. 13.
기본 CVSS
7.0/ 10높음