Все уязвимости
203 / 203
Сортировка
CWE: CWE-377×Сбросить всё
6.2
CVE-2020-11979DEB
В качестве меры по смягчению последствий CVE-2020-1945 Apache Ant 1.10.8 изменил разрешения для…
2020-01-01
EPSS8.1%
pct 94
9.8
CVE-2015-5224DEB
Функция mkostemp в login-utils в util-linux, при неправильном использовании, позволяет удаленны…
2015-01-01Без аутентификации
EPSS4.5%
pct 90
3.7
CVE-2008-3294DEB
src/configure.in в Vim 5.0 по 7.1, при использовании для сборки с поддержкой Python, не обеспеч…
2008-01-01
EPSS4.5%
pct 90
7.0
CVE-2020-27216DEB
В Eclipse Jetty версий с 1.0 по 9.4.32.v20200930, с 10.0.0.alpha1 по 10.0.0.beta2 и с 11.0.0.al…
2020-01-01
EPSS4.3%
pct 89
5.0
CVE-2007-6061DEB
Audacity 1.3.2 создает временный каталог с предсказуемым именем, не проверяя предыдущее существ…
2007-01-01
EPSS3.4%
pct 87
7.1
CVE-2026-20204CVE
В версиях Splunk Enterprise ниже 10.2.1, 10.0.5, 9.4.10 и 9.3.11 и версиях Splunk Cloud Platfor…
2026-01-01
EPSS3.3%
pct 86
7.8
CVE-2018-3710DEB
Gitlab Community и Enterprise Editions версии 10.3.3 уязвимы для небезопасного временного файла…
2018-01-01
EPSS2.9%
pct 85
6.5
CVE-2017-16024CVE
Модуль sync-exec используется для имитации child_process.execSync в версиях node <0.11.9. Sync-…
2017-01-01
EPSS2.6%
pct 83
7.1
CVE-2018-19045AST
keepalived 2.0.8 использовал режим 0666 при создании новых временных файлов при вызове PrintDat…
2018-01-01
EPSS2.4%
pct 81
9.8
CVE-2012-2666CVE
golang/go в версии 1.0.2 исправляет all.bash на общих машинах. dotest() в src/pkg/debug/gosym/p…
2012-01-01Без аутентификации
EPSS1.9%
pct 77
8.8
CVE-2018-16494CVE
В VOS и чрезмерно разрешительная «umask» может позволить авторизованным пользователям сервера п…
2018-01-01
EPSS1.9%
pct 77
4.3
CVE-2017-0367DEB
Mediawiki до версий 1.28.1 / 1.27.2 содержит небезопасное использование временного каталога, ко…
2017-01-01
EPSS1.9%
pct 76
6.3
CVE-2020-1945DEB
Apache Ant с 1.1 по 1.9.14 и с 1.10.0 по 1.10.7 использует временный каталог по умолчанию, иден…
2020-01-01
EPSS1.9%
pct 76
9.8
CVE-2011-4119CVE
caml-light <= 0.75 небезопасно использует mktemp(), а также делает небезопасные вещи в /tmp во …
2011-01-01Без аутентификации
EPSS1.8%
pct 76
8.1
CVE-2022-21809CVE
В InHand Networks InRouter302 V3.5.4 в функциональности httpd upload.cgi существует уязвимость …
2022-01-01
EPSS1.7%
pct 74
8.1
CVE-2015-5232CVE
Состояния гонки в opa-fm до версии 10.4.0.0.196 и opa-ff до версии 10.4.0.0.197.
2015-01-01Без аутентификации
EPSS1.7%
pct 73
7.5
CVE-2022-0736CVE
Небезопасный временный файл в репозитории GitHub mlflow/mlflow до версии 1.23.1.
2022-01-01Без аутентификации
EPSS1.6%
pct 71
8.1
CVE-2014-3701DEB
eDeploy имеет недостатки, связанные с состоянием гонки во временных файлах.
2014-01-01Без аутентификации
EPSS1.5%
pct 71
5.3
CVE-2018-16539AST
В Artifex Ghostscript до версии 9.24 злоумышленники, способные предоставить специально созданны…
2018-01-01Без аутентификации
EPSS1.4%
pct 69
7.5
CVE-2015-0234DEB
Множественные уязвимости создания временных файлов в pki-core 10.2.0.
2015-01-01Без аутентификации
EPSS1.3%
pct 65
9.1
CVE-2013-4561CVE
В узле openshift есть задание cron для обновления фактов mcollective, которое неправильно обраб…
2013-01-01Без аутентификации
EPSS1.1%
pct 60
6.2
CVE-2012-4454DEB
openCryptoki до версии 2.4.1, при использовании спин-блокировок, позволяет локальным пользовате…
2012-01-01
EPSS1.0%
pct 59
4.3
CVE-2015-5273CVE
Вспомогательная программа abrt-action-install-debuginfo-to-abrt-cache в Automatic Bug Reporting…
2015-01-01
EPSS1.0%
pct 56
5.3
CVE-2016-3106CVE
Pulp до 2.8.3 создает временный каталог во время генерации ключа CA небезопасным способом.
2016-01-01Без аутентификации
EPSS0.9%
pct 56
7.5
CVE-2022-0315CVE
Небезопасный временный файл в репозитории GitHub horovod/horovod до версии 0.24.0.
2022-01-01Без аутентификации
EPSS0.9%
pct 55
6.5
CVE-2017-20147CVE
В пакете ebuild через smokeping-2.7.3-r1 для SmokePing в Gentoo initscript использует файл PID,…
2017-01-01
EPSS0.8%
pct 52
7.3
CVE-2013-0165CVE
cartridges/openshift-origin-cartridge-mongodb-2.2/info/bin/dump.sh в OpenShift неправильно созд…
2013-01-01Без аутентификации
EPSS0.8%
pct 52
9.8
CVE-2018-25068CVE
В devent globalpom-utils до версии 4.5.0 обнаружена уязвимость, классифицированная как критичес…
2018-01-01Без аутентификации
EPSS0.8%
pct 51
3.6
CVE-2023-43498DEB
В Jenkins 2.423 и более ранних версиях, LTS 2.414.1 и более ранних версиях, обработка загрузок …
2023-01-01
EPSS0.8%
pct 51
2.1
CVE-2014-3981DEB
acinclude.m4, используемый в скрипте configure в PHP 5.5.13 и более ранних версиях, позволяет л…
2014-01-01
EPSS0.8%
pct 51
5.3
CVE-2024-54661AST
readline.sh в socat до версии 1.8.0.2 полагается на файл /tmp/$USER/stderr2.
2024-01-01
EPSS0.8%
pct 50
6.8
CVE-2013-4419DEB
Команда guestfish в libguestfs 1.20.12, 1.22.7 и более ранних версиях, при использовании опции …
2013-01-01
EPSS0.8%
pct 50
1.2
CVE-2008-4192DEB
Функция pserver_shutdown в fence_egenera в cman 2.20080629 и 2.20080801 позволяет локальным пол…
2008-01-01
EPSS0.7%
pct 48
3.3
CVE-2022-26386AST
Ранее Firefox для macOS и Linux загружал временные файлы в каталог пользователя в <code>/tmp</c…
2022-01-01
EPSS0.7%
pct 47
5.5
CVE-2024-23287CVE
Проблема конфиденциальности была решена с помощью улучшенного управления временными файлами. Эт…
2024-01-01
EPSS0.7%
pct 47
6.5
CVE-2019-12779DEB
libqb до версии 1.0.5 позволяет локальным пользователям перезаписывать произвольные файлы с пом…
2019-01-01
EPSS0.7%
pct 46
3.6
CVE-2014-5459DEB
Класс PEAR_REST в REST.php в PEAR в PHP до 5.6.0 позволяет локальным пользователям записывать в…
2014-01-01
EPSS0.6%
pct 45
7.5
CVE-2025-67223
Компонент Aranda File Server (AFS) в Aranda Software Service Desk до 8.3.12 хранит ежедневные ж…
2025-01-01Без аутентификации
EPSS0.6%
pct 45
4.4
CVE-2023-34204DEB
imapsync до версии 2.229 использует предсказуемые пути в /tmp и /var/tmp в режиме работы по умо…
2023-01-01
EPSS0.6%
pct 45
7.5
CVE-2018-6706CVE
Небезопасная обработка временных файлов в отличных от Windows версиях McAfee Agent 5.0.0 - 5.0.…
2018-01-01Без аутентификации
EPSS0.6%
pct 44
Выберите уязвимость слева, чтобы открыть предпросмотр.