Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2014-1832

Опубликовано: 19 фев. 2015
Источник: debian
EPSS Низкий

Описание

Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1831.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ruby-passengerfixed4.0.37-2package
ruby-passengernot-affectedwheezypackage
passengernot-affectedpackage

EPSS

Процентиль: 30%
0.00371
Низкий

Связанные уязвимости

ubuntu
больше 11 лет назад

Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1831.

redhat
больше 12 лет назад

Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1831.

nvd
больше 11 лет назад

Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1831.

github
почти 8 лет назад

Insecure use of temporary files in Phusion passenger

EPSS

Процентиль: 30%
0.00371
Низкий