CVE-2008-2827
Estado: ModificadaMedia (4.6)—💥 Exploit
The rmtree function in lib/File/Path.pm in Perl 5.10 does not properly check permissions before performing a chmod, which allows local users to modify the permissions of arbitrary files via a symlink attack, a different vulnerability than CVE-2005-0448 and CVE-2004-0452.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 4.6
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.84%
- Percentil entre todas las CVEs puntuadas: 57
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
💥 Exploits públicos
Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.
- Publicado en Exploit-DB · Perl - 'rmtree()' Function Local Insecure Permissions (23/6/2008)
Tecnologías afectadas (1)
CWE
- CWE-264
Referencias
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=487319
- http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00006.html
- http://rt.cpan.org/Public/Bug/Display.html?id=36982
- http://secunia.com/advisories/30790
- http://secunia.com/advisories/30837
- http://secunia.com/advisories/31687
- http://www.mandriva.com/security/advisories?name=MDVSA-2008:165
- http://www.securityfocus.com/bid/29902
- http://www.securitytracker.com/id?1020373
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43308
- https://www.redhat.com/archives/fedora-package-announce/2008-June/msg01025.html
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=487319
- http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00006.html
- http://rt.cpan.org/Public/Bug/Display.html?id=36982
- http://secunia.com/advisories/30790
- http://secunia.com/advisories/30837
- http://secunia.com/advisories/31687
- http://www.mandriva.com/security/advisories?name=MDVSA-2008:165
- http://www.securityfocus.com/bid/29902
- http://www.securitytracker.com/id?1020373
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43308
- https://www.redhat.com/archives/fedora-package-announce/2008-June/msg01025.html
JSON original (NVD)
Mostrar
{
"id": "CVE-2008-2827",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.6,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.9,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2008-06-23T19:41:00.000",
"references": [
{
"url": "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=487319",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00006.html",
"source": "cve@mitre.org"
},
{
"url": "http://rt.cpan.org/Public/Bug/Display.html?id=36982",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/30790",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/30837",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/31687",
"source": "cve@mitre.org"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2008:165",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/29902",
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1020373",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/43308",
"source": "cve@mitre.org"
},
{
"url": "https://www.redhat.com/archives/fedora-package-announce/2008-June/msg01025.html",
"source": "cve@mitre.org"
},
{
"url": "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=487319",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00006.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://rt.cpan.org/Public/Bug/Display.html?id=36982",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/30790",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/30837",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/31687",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2008:165",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/29902",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1020373",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/43308",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.redhat.com/archives/fedora-package-announce/2008-June/msg01025.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The rmtree function in lib/File/Path.pm in Perl 5.10 does not properly check permissions before performing a chmod, which allows local users to modify the permissions of arbitrary files via a symlink attack, a different vulnerability than CVE-2005-0448 and CVE-2004-0452."
},
{
"lang": "es",
"value": "La función rmtree en lib/File/Path.pm de Perl 5.10 no comprueba correctamente los permisos antes de realizar chmod, lo que permite a usuarios locales modificar los permisos de archivos de su elección mediante un ataque de enlaces simbólicos, una vulnerabilidad distinta a CVE-2005-0448 y CVE-2004-0452."
}
],
"lastModified": "2026-06-16T22:54:33.947",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:perl:perl:5.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "777EC860-FB16-4B15-A8BE-3EAE9FD8A99D"
}
],
"operator": "OR"
}
]
}
],
"vendorComments": [
{
"comment": "Not vulnerable. This issue did not affect the versions of perl as shipped with Red Hat Enterprise Linux 2.1, 3, 4, or 5, Red Hat Application Stack 1, or Solaris versions of Red Hat Directory Server 7.1 and 8, Certificate System 7.x.",
"lastModified": "2008-06-24T00:00:00",
"organization": "Red Hat"
}
],
"sourceIdentifier": "cve@mitre.org"
}