CVE-2007-6200
Title: Rsync
Other
Proof Of Concept
No public PoC currently indexed for CVE-2007-6200.
CWE Category
CWE-264
Published Date
Dec 01, 2007
Modified Date
Jun 16, 2026
Exploit Status
Not Found
Score
10.0
CVSS v2.0
Exploit Probability (EPSS)
5.44%
Vulnerability Summary
CVE-2007-6200: Unspecified vulnerability in rsync before 3.0.0pre6, when running a writable rsync daemon, allows remote attackers to bypass exclude, exclude_from, and filter and read or write hidden files via (1) symlink, (2) partial-dir, (3) backup-dir, and unspecified (4) dest options.
Impacted Vendors
Reference Links
http://lists.apple.com/archives/security-announce//2008/Jul/msg00003.html
http://lists.opensuse.org/opensuse-security-announce/2008-01/msg00002.html
http://rsync.samba.org/security.html#s3_0_0
http://secunia.com/advisories/27853
http://secunia.com/advisories/27863
http://secunia.com/advisories/28412
http://secunia.com/advisories/28457
http://secunia.com/advisories/31326
http://securitytracker.com/id?1019012
http://wiki.rpath.com/wiki/Advisories:rPSA-2007-0257
http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:011
http://www.redhat.com/support/errata/RHSA-2011-0999.html
http://www.securityfocus.com/archive/1/487991/100/0/threaded
http://www.securityfocus.com/bid/26639
http://www.vupen.com/english/advisories/2007/4057
http://www.vupen.com/english/advisories/2008/2268
http://lists.apple.com/archives/security-announce//2008/Jul/msg00003.html
http://lists.opensuse.org/opensuse-security-announce/2008-01/msg00002.html
http://rsync.samba.org/security.html#s3_0_0
http://secunia.com/advisories/27853
http://secunia.com/advisories/27863
http://secunia.com/advisories/28412
http://secunia.com/advisories/28457
http://secunia.com/advisories/31326
http://securitytracker.com/id?1019012
http://wiki.rpath.com/wiki/Advisories:rPSA-2007-0257
http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:011
http://www.redhat.com/support/errata/RHSA-2011-0999.html
http://www.securityfocus.com/archive/1/487991/100/0/threaded
http://www.securityfocus.com/bid/26639
http://www.vupen.com/english/advisories/2007/4057
http://www.vupen.com/english/advisories/2008/2268
CVSS v2.0
Source Entity
[email protected]
Severity
HIGH
10.0
Access Vector
N/A
Authentication
N/A
RAW VECTOR
AV:N/AC:L/Au:N/C:C/I:C/A:C
Associated Attack Patterns (CAPEC)
Total: PatternsNo specific attack patterns mapped.
Likelihood
Severity
Page /
CVE-2007-6200 Exploits & PoCs (Proof Of Concept)
No public PoCs found in our database for this CVE.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data or affected products updated.
PUBLISHED
Vulnerability first announced in NVD.
Attack Vector Matrix
Access Vector
N/A
Complexity
N/A
Privileges
N/A
Interaction
NONE
CVSS Vector String
AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected Stack
No specific products linked.