CVE-2004-0563
Estado: ModificadaBaja (2.1)—
The tspc.conf configuration file in freenet6 before 0.9.6 and before 1.0 on Debian Linux has world readable permissions, which could allow local users to gain sensitive information, such as a username and password.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:L/Au:N/C:P/I:N/A:N
- Puntuación base: 2.1
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.40%
- Percentil entre todas las CVEs puntuadas: 31
- Fecha de la puntuación: 4/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://secunia.com/advisories/12705/
- http://securitytracker.com/id?1011460
- http://www.debian.org/security/2004/dsa-555
- http://www.securityfocus.com/bid/11280
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17544
- http://secunia.com/advisories/12705/
- http://securitytracker.com/id?1011460
- http://www.debian.org/security/2004/dsa-555
- http://www.securityfocus.com/bid/11280
- https://exchange.xforce.ibmcloud.com/vulnerabilities/17544
JSON original (NVD)
Mostrar
{
"id": "CVE-2004-0563",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 2.1,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:L/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2004-12-23T05:00:00.000",
"references": [
{
"url": "http://secunia.com/advisories/12705/",
"source": "cve@mitre.org"
},
{
"url": "http://securitytracker.com/id?1011460",
"source": "cve@mitre.org"
},
{
"url": "http://www.debian.org/security/2004/dsa-555",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/11280",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/17544",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/12705/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1011460",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2004/dsa-555",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/11280",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/17544",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The tspc.conf configuration file in freenet6 before 0.9.6 and before 1.0 on Debian Linux has world readable permissions, which could allow local users to gain sensitive information, such as a username and password."
},
{
"lang": "es",
"value": "El fichero de configuración en freenet anteriores a 0.9.6 y anteriores a 1.0 en Debian Linux tiene permisos de lectura para todo el mundo, lo que podría permitir a usuarios locales ganar información sensible, como nombres de usuario y contraseña."
}
],
"lastModified": "2026-06-16T22:05:53.067",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:freenet6:freenet6:0.9.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A94C2AFA-468E-45B5-A765-26BB747DE64E"
},
{
"criteria": "cpe:2.3:a:freenet6:freenet6:1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "18CD6E5C-46E4-4D84-81B4-6C70C808860E"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}