Описание
Уязвимость функций rmtree и remove_tree модуля File-Path интерпретатора Perl вызвана ошибками синхронизации при использовании общего ресурса (состояние гонки между временем проверки и временем использования). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить целостность данных
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Связанные уязвимости
Race condition in the rmtree and remove_tree functions in the File-Path module before 2.13 for Perl allows attackers to set the mode on arbitrary files via vectors involving directory-permission loosening logic.
Race condition in the rmtree and remove_tree functions in the File-Path module before 2.13 for Perl allows attackers to set the mode on arbitrary files via vectors involving directory-permission loosening logic.
Race condition in the rmtree and remove_tree functions in the File-Path module before 2.13 for Perl allows attackers to set the mode on arbitrary files via vectors involving directory-permission loosening logic.
Race condition in the rmtree and remove_tree functions in the File-Pat ...
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2