{"id":"GHSA-6x46-7rrv-m4h8","summary":"sqlite3-ruby uses weak permissions for unspecified files, which allows local users to gain privileges","details":"The sqlite3-ruby gem in the rubygem-sqlite3 package before 1.2.4-0.5.1 in SUSE Linux Enterprise (SLE) 11 SP1 uses weak permissions for unspecified files, which allows local users to gain privileges via unknown vectors.","aliases":["CVE-2011-0995"],"modified":"2024-11-29T05:40:17.173722Z","published":"2017-10-24T18:33:38Z","database_specific":{"severity":"LOW","github_reviewed":true,"github_reviewed_at":"2020-06-16T21:20:29Z","nvd_published_at":"2011-05-13T17:05:41Z","cwe_ids":[]},"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2011-0995"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/67263"},{"type":"WEB","url":"https://github.com/rubysec/ruby-advisory-db/blob/master/gems/sqlite3-ruby/CVE-2011-0995.yml"},{"type":"PACKAGE","url":"https://github.com/schuyler/sqlite3-ruby"},{"type":"WEB","url":"https://web.archive.org/web/20110513184951/http://support.novell.com/security/cve/CVE-2011-0995.html"},{"type":"WEB","url":"https://web.archive.org/web/20200229151908/http://www.securityfocus.com/bid/47694"},{"type":"WEB","url":"https://web.archive.org/web/20201106213407/https://bugzilla.novell.com/show_bug.cgi?id=685928"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2011-0995.html"}],"affected":[{"package":{"name":"sqlite3-ruby","ecosystem":"RubyGems","purl":"pkg:gem/sqlite3-ruby"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.2.4"}]}],"versions":["0.5.0","0.6.0","0.9.0","1.0.0","1.0.1","1.1.0","1.2.0","1.2.1","1.2.2","1.2.3"],"database_specific":{"source":"https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2017/10/GHSA-6x46-7rrv-m4h8/GHSA-6x46-7rrv-m4h8.json"}}],"schema_version":"1.9.0"}