CVE-2010-1511

KGet 2.4.2 in KDE SC 4.0.0 through 4.4.3 does not properly request download confirmation from the user, which makes it easier for remote attackers to overwrite arbitrary files via a crafted metalink file.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
6.4 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:N/I:P/A:P
flexeraCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 90%
VendorProductVersion
kdekget
2.4.2
kdekde_sc
2.2.0
kdekde_sc
3.5.10
kdekde_sc
4.0.0
kdekde_sc
4.0.0:alpha1
kdekde_sc
4.0.0:alpha2
kdekde_sc
4.0.0:beta1
kdekde_sc
4.0.0:beta2
kdekde_sc
4.0.0:beta3
kdekde_sc
4.0.0:beta4
kdekde_sc
4.0.0:rc1
kdekde_sc
4.0.0:rc2
kdekde_sc
4.0.1
kdekde_sc
4.0.2
kdekde_sc
4.0.3
kdekde_sc
4.0.4
kdekde_sc
4.0.5
kdekde_sc
4.1.0
kdekde_sc
4.1.0:alpha1
kdekde_sc
4.1.0:beta1
kdekde_sc
4.1.0:beta2
kdekde_sc
4.1.0:rc
kdekde_sc
4.1.1
kdekde_sc
4.1.2
kdekde_sc
4.1.3
kdekde_sc
4.1.4
kdekde_sc
4.1.80
kdekde_sc
4.1.85
kdekde_sc
4.1.96
kdekde_sc
4.2:beta2
kdekde_sc
4.2:rc
kdekde_sc
4.2.0
kdekde_sc
4.2.1
kdekde_sc
4.2.2
kdekde_sc
4.2.3
kdekde_sc
4.2.4
kdekde_sc
4.3.0
kdekde_sc
4.3.0:beta1
kdekde_sc
4.3.0:beta3
kdekde_sc
4.3.0:rc1
kdekde_sc
4.3.0:rc2
kdekde_sc
4.3.0:rc3
kdekde_sc
4.3.1
kdekde_sc
4.3.2
kdekde_sc
4.3.3
kdekde_sc
4.3.4
kdekde_sc
4.3.5
kdekde_sc
4.4.0
kdekde_sc
4.4.0:beta1
kdekde_sc
4.4.0:beta2
kdekde_sc
4.4.0:rc1
kdekde_sc
4.4.0:rc2
kdekde_sc
4.4.0:rc3
kdekde_sc
4.4.1
kdekde_sc
4.4.2
kdekde_sc
4.4.3
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
kdenetwork
lucid
Fixed 4:4.4.2-0ubuntu4.1
released
karmic
not-affected
jaunty
not-affected
hardy
ignored
dapper
ignored
Common Weakness Enumeration
References