漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
kopano-python-services: Local privilege escalation from kopano to root in kopano-spamd subpackage
Vulnerability Description
A UNIX Symbolic Link (Symlink) Following vulnerability in the packaging of kopano-spamd of openSUSE Leap 15.1, openSUSE Tumbleweed allowed local attackers with the privileges of the kopano user to escalate to root. This issue affects: openSUSE Leap 15.1 kopano-spamd versions prior to 10.0.5-lp151.4.1. openSUSE Tumbleweed kopano-spamd versions prior to 10.0.5-1.1.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Vulnerability Type
CWE-61
Vulnerability Title
SUSE openSUSE kopano-spamd 安全漏洞
Vulnerability Description
openSUSE是德国SUSE公司的一套基于Linux的自由操作系统与开源社区项目。kopano-spamd是其中的一个垃圾邮件守护进程。 SUSE openSUSE Leap 15.1版本中的kopano-spamd 10.0.5-lp151.4.1之前版本和openSUSE Tumbleweed中的kopano-spamd 10.0.5-1.1之前版本存在安全漏洞。本地攻击者可利用该漏洞将权限提升至root。
CVSS Information
N/A
Vulnerability Type
N/A