← volver
CVE-2006-7098

CVE-2006-7098

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 0.6%
de la publicación al arma0 días
Publicada en NVD3 mar
1ª PoC28 feb
probabilidad de explotación
0.6%top 56% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The Debian GNU/Linux 033_-F_NO_SETSID patch for the Apache HTTP Server 1.3.34-4 does not properly disassociate httpd from a controlling tty when httpd is started interactively, which allows local users to gain privileges to that tty via a CGI program that calls the TIOCSTI ioctl.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.