CVE-2014-5284
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 2.5%
de la publicación al arma0 días
Publicada en NVD2 dic
1ª PoC14 nov
probabilidad de explotación
2.5%top 17% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
host-deny.sh in OSSEC before 2.8.1 writes to temporary files with predictable filenames without verifying ownership, which allows local users to modify access restrictions in hosts.deny and gain root privileges by creating the temporary files before automatic IP blocking is performed.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/35234githubgithub.com/mbadanoiu/CVE-2014-5284★ 0cve_referencepacketstormsecurity.com/files/129111/OSSEC-2.8-Privilege-Escalation.htmlno verificadocve_referencewww.exploit-db.com/exploits/35234no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.