Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2014-2667

Race condition in the _get_masked_mode function in Lib/os.py in Python 3.2 through 3.5, when exist_ok is set to true and multiple threads are used, might allow local users to bypass intended file permissions by leveraging a separate application vulnerability before the umask has been set to the expected value.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 13.4%
CVSS Severity
CVSS v2 Score 3.3
References
Products affected by CVE-2014-2667
  • Python » Python » Version: 3.2.0
    cpe:2.3:a:python:python:3.2.0
  • Python » Python » Version: 3.2.1
    cpe:2.3:a:python:python:3.2.1
  • Python » Python » Version: 3.2.2
    cpe:2.3:a:python:python:3.2.2
  • Python » Python » Version: 3.2.3
    cpe:2.3:a:python:python:3.2.3
  • Python » Python » Version: 3.2.4
    cpe:2.3:a:python:python:3.2.4
  • Python » Python » Version: 3.2.5
    cpe:2.3:a:python:python:3.2.5
  • Python » Python » Version: 3.2.6
    cpe:2.3:a:python:python:3.2.6
  • Python » Python » Version: 3.3.0
    cpe:2.3:a:python:python:3.3.0
  • Python » Python » Version: 3.3.1
    cpe:2.3:a:python:python:3.3.1
  • Python » Python » Version: 3.3.2
    cpe:2.3:a:python:python:3.3.2
  • Python » Python » Version: 3.3.3
    cpe:2.3:a:python:python:3.3.3
  • Python » Python » Version: 3.3.4
    cpe:2.3:a:python:python:3.3.4
  • Python » Python » Version: 3.3.5
    cpe:2.3:a:python:python:3.3.5
  • Python » Python » Version: 3.3.6
    cpe:2.3:a:python:python:3.3.6
  • Python » Python » Version: 3.4.0
    cpe:2.3:a:python:python:3.4.0
  • Python » Python » Version: 3.4.1
    cpe:2.3:a:python:python:3.4.1
  • Python » Python » Version: 3.4.2
    cpe:2.3:a:python:python:3.4.2


Contact Us

Shodan ® - All rights reserved