Vulnerability Details CVE-2017-1000383
GNU Emacs version 25.3.1 (and other versions most likely) ignores umask when creating a backup save file ("[ORIGINAL_FILENAME]~") resulting in files that may be world readable or otherwise accessible in ways not intended by the user running the emacs binary.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 10.8%
CVSS Severity
CVSS v3 Score 5.5
CVSS v2 Score 2.1
Products affected by CVE-2017-1000383
-
-
-
cpe:2.3:a:gnu:emacs:15.10
-
cpe:2.3:a:gnu:emacs:15.34
-
cpe:2.3:a:gnu:emacs:16.56
-
cpe:2.3:a:gnu:emacs:16.57
-
cpe:2.3:a:gnu:emacs:16.58
-
cpe:2.3:a:gnu:emacs:16.59
-
cpe:2.3:a:gnu:emacs:16.60
-
cpe:2.3:a:gnu:emacs:17.36
-
cpe:2.3:a:gnu:emacs:17.43
-
cpe:2.3:a:gnu:emacs:17.46
-
cpe:2.3:a:gnu:emacs:17.48
-
cpe:2.3:a:gnu:emacs:17.49
-
cpe:2.3:a:gnu:emacs:17.55
-
cpe:2.3:a:gnu:emacs:17.57
-
cpe:2.3:a:gnu:emacs:17.58
-
cpe:2.3:a:gnu:emacs:17.61
-
cpe:2.3:a:gnu:emacs:17.63
-
cpe:2.3:a:gnu:emacs:17.64
-
cpe:2.3:a:gnu:emacs:18.41
-
cpe:2.3:a:gnu:emacs:18.45
-
cpe:2.3:a:gnu:emacs:18.46
-
cpe:2.3:a:gnu:emacs:18.47
-
cpe:2.3:a:gnu:emacs:18.48
-
cpe:2.3:a:gnu:emacs:18.49
-
cpe:2.3:a:gnu:emacs:18.50
-
cpe:2.3:a:gnu:emacs:18.51
-
cpe:2.3:a:gnu:emacs:18.52
-
cpe:2.3:a:gnu:emacs:18.53
-
cpe:2.3:a:gnu:emacs:18.54
-
cpe:2.3:a:gnu:emacs:18.55
-
cpe:2.3:a:gnu:emacs:18.56
-
cpe:2.3:a:gnu:emacs:18.57
-
cpe:2.3:a:gnu:emacs:18.58
-
cpe:2.3:a:gnu:emacs:18.59
-
cpe:2.3:a:gnu:emacs:19.10
-
cpe:2.3:a:gnu:emacs:19.11
-
cpe:2.3:a:gnu:emacs:19.12
-
cpe:2.3:a:gnu:emacs:19.13
-
cpe:2.3:a:gnu:emacs:19.14
-
cpe:2.3:a:gnu:emacs:19.15
-
cpe:2.3:a:gnu:emacs:19.16
-
cpe:2.3:a:gnu:emacs:19.17
-
cpe:2.3:a:gnu:emacs:19.18
-
cpe:2.3:a:gnu:emacs:19.19
-
cpe:2.3:a:gnu:emacs:19.20
-
cpe:2.3:a:gnu:emacs:19.21
-
cpe:2.3:a:gnu:emacs:19.22
-
cpe:2.3:a:gnu:emacs:19.23
-
cpe:2.3:a:gnu:emacs:19.24
-
cpe:2.3:a:gnu:emacs:19.25
-
cpe:2.3:a:gnu:emacs:19.26
-
cpe:2.3:a:gnu:emacs:19.28
-
cpe:2.3:a:gnu:emacs:19.29
-
cpe:2.3:a:gnu:emacs:19.30
-
cpe:2.3:a:gnu:emacs:19.31
-
cpe:2.3:a:gnu:emacs:19.32
-
cpe:2.3:a:gnu:emacs:19.33
-
cpe:2.3:a:gnu:emacs:19.34
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:a:gnu:emacs:21.2.1
-
-
cpe:2.3:a:gnu:emacs:21.3.1
-
-
cpe:2.3:a:gnu:emacs:21.4a
-
-
-
-
-
-
cpe:2.3:a:gnu:emacs:23.2b
-
-
cpe:2.3:a:gnu:emacs:23.3b
-
-
-
-
-
-
-
-
-