CVE-2006-4842
The Netscape Portable Runtime (NSPR) API 4.6.1 and 4.6.2, as used in Sun Solaris 10, trusts user-specified environment variables for specifying log files even when running from setuid programs, which allows local users to create or overwrite arbitrary files.
- Affected products
- Netscape Portable Runtime (Nspr) Api
- Netscape Portable Runtime Api
- = 4.6.1, 4.6.2
- Fix
- Available
- CVSS 2.0
- 3.6 LOW
- EPSS
- 7.6% (94th percentile)
- Weakness
- CWE-20
- NVD status
- Modified
- Published
- 2006-10-12
CVE-2006-4842 at NVD
28 known exploits for CVE-2006-4842
Proof-of-concept code and exploit modules indexed by Sploitus
exploits
Solaris libnspr NSPR_LOG_FILE Privilege Escalation Exploit
Solaris - libnspr NSPR_LOG_FILE Privilege Escalation (Metasploit)
Solaris libnspr NSPR_LOG_FILE Privilege Escalation
Solaris libnspr NSPR_LOG_FILE Privilege Escalation
Sun Solaris Netscape Portable Runtime API 4.6.1 - Local Privilege Escalation Vulnerability (1)
Solaris 10 libnspr - constructor Local Root Exploit
Solaris 10 libnspr - LD_PRELOAD Arbitrary File Creation Local Root Exploit
Sun Solaris Netscape Portable Runtime API 4.6.1 - Local Privilege Escalation Vulnerability (2)
Solaris 10 (libnspr) - Arbitrary File Creation Local Root Exploit
Sun Solaris Netscape Portable Runtime API Local Privilege Escalation Vulnerabili
Solaris 10 libnspr LD_PRELOAD Arbitrary File Creation Local Root Exploit
Solaris 10 libnspr constructor Local Root Exploit
Solaris 10 libnspr constructor Local Root Exploit
Sun Solaris Netscape Portable Runtime API 4.6.1 - Local Privilege Escalation (2)
Solaris 10 libnspr - Constructor Arbitrary File Creation Privilege Escalation (3)
Sun Solaris Netscape Portable Runtime API 4.6.1 - Local Privilege Escalation (2)
Solaris 10 libnspr - 'Constructor' Arbitrary File Creation Privilege Escalation (3)
Solaris 10 libnspr LD_PRELOAD Arbitrary File Creation Local Root Exploit
Solaris 10 libnspr - LD_PRELOAD Arbitrary File Creation Privilege Escalation (2)
Solaris 10 libnspr - 'LD_PRELOAD' Arbitrary File Creation Privilege Escalation (2)
Solaris 10 (libnspr) Arbitrary File Creation Local Root Exploit
Sun Solaris Netscape Portable Runtime API 4.6.1 - Local Privilege Escalation (1)
Solaris 10 libnspr - LD_PRELOAD Arbitrary File Creation Privilege Escalation (1)
Solaris 10 libnspr - 'LD_PRELOAD' Arbitrary File Creation Privilege Escalation (1)
Sun Solaris Netscape Portable Runtime API 4.6.1 - Local Privilege Escalation (1)
Solaris 10 (libnspr) Arbitrary File Creation Local Root Exploit
Immunity Canvas: CVE_2006_4842