Vulnerability Details CVE-2004-0372
xine allows local users to overwrite arbitrary files via a symlink attack on a bug report email that is generated by the (1) xine-bugreport or (2) xine-check scripts.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 28.3%
CVSS Severity
CVSS v2 Score 2.1
Products affected by CVE-2004-0372
-
cpe:2.3:a:xine:xine:0.9.13
-
cpe:2.3:a:xine:xine:1_beta1
-
cpe:2.3:a:xine:xine:1_beta10
-
cpe:2.3:a:xine:xine:1_beta11
-
cpe:2.3:a:xine:xine:1_beta12
-
cpe:2.3:a:xine:xine:1_beta2
-
cpe:2.3:a:xine:xine:1_beta3
-
cpe:2.3:a:xine:xine:1_beta4
-
cpe:2.3:a:xine:xine:1_beta5
-
cpe:2.3:a:xine:xine:1_beta6
-
cpe:2.3:a:xine:xine:1_beta7
-
cpe:2.3:a:xine:xine:1_beta8
-
cpe:2.3:a:xine:xine:1_beta9
-
cpe:2.3:a:xine:xine:1_rc0a
-
cpe:2.3:a:xine:xine:1_rc1
-
cpe:2.3:a:xine:xine:1_rc2
-
cpe:2.3:a:xine:xine:1_rc3
-
cpe:2.3:a:xine:xine:1_rc3a
-
cpe:2.3:a:xine:xine:1_rc3b