Vulnerability Details CVE-2019-15119
lib/install/install.go in cnlh nps through 0.23.2 uses 0777 permissions for /usr/local/bin/nps and/or /usr/bin/nps, leading to a file overwrite by a local user.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 34.1%
CVSS Severity
CVSS v3 Score 5.5
CVSS v2 Score 5.8
Products affected by CVE-2019-15119
-
-
cpe:2.3:a:ehang-io:nps:.13
-
cpe:2.3:a:ehang-io:nps:.16
-
cpe:2.3:a:ehang-io:nps:0.0.1
-
cpe:2.3:a:ehang-io:nps:0.0.10
-
cpe:2.3:a:ehang-io:nps:0.0.11
-
cpe:2.3:a:ehang-io:nps:0.0.12
-
cpe:2.3:a:ehang-io:nps:0.0.13
-
cpe:2.3:a:ehang-io:nps:0.0.14
-
cpe:2.3:a:ehang-io:nps:0.0.15
-
cpe:2.3:a:ehang-io:nps:0.0.16
-
cpe:2.3:a:ehang-io:nps:0.0.6
-
cpe:2.3:a:ehang-io:nps:0.0.7
-
cpe:2.3:a:ehang-io:nps:0.0.8
-
cpe:2.3:a:ehang-io:nps:0.0.9
-
cpe:2.3:a:ehang-io:nps:0.15.0
-
cpe:2.3:a:ehang-io:nps:0.16.0
-
cpe:2.3:a:ehang-io:nps:0.17.0
-
cpe:2.3:a:ehang-io:nps:0.17.1
-
cpe:2.3:a:ehang-io:nps:0.17.2
-
cpe:2.3:a:ehang-io:nps:0.17.3
-
cpe:2.3:a:ehang-io:nps:0.18.0
-
cpe:2.3:a:ehang-io:nps:0.18.1
-
cpe:2.3:a:ehang-io:nps:0.18.2
-
cpe:2.3:a:ehang-io:nps:0.19.0
-
cpe:2.3:a:ehang-io:nps:0.19.1
-
cpe:2.3:a:ehang-io:nps:0.19.2
-
cpe:2.3:a:ehang-io:nps:0.20.0
-
cpe:2.3:a:ehang-io:nps:0.20.1
-
cpe:2.3:a:ehang-io:nps:0.20.2
-
cpe:2.3:a:ehang-io:nps:0.21.0
-
cpe:2.3:a:ehang-io:nps:0.21.1
-
cpe:2.3:a:ehang-io:nps:0.21.2
-
cpe:2.3:a:ehang-io:nps:0.22.0
-
cpe:2.3:a:ehang-io:nps:0.22.1
-
cpe:2.3:a:ehang-io:nps:0.22.2
-
cpe:2.3:a:ehang-io:nps:0.22.3
-
cpe:2.3:a:ehang-io:nps:0.22.4
-
cpe:2.3:a:ehang-io:nps:0.22.5
-
cpe:2.3:a:ehang-io:nps:0.23.0
-
cpe:2.3:a:ehang-io:nps:0.23.1
-
cpe:2.3:a:ehang-io:nps:0.23.2