Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-47xw-vw6m-w9fq

Опубликовано: 28 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 3.8

Описание

HashiCorp Vagrant Insecure Operation on Windows Junction / Mount Point vulnerability

HashiCorp Vagrant's Windows installer targeted a custom location with a non-protected path that could be junctioned, introducing potential for unauthorized file system writes. Fixed in Vagrant 2.4.0.

Пакеты

Наименование

github.com/hashicorp/vagrant

go
Затронутые версииВерсия исправления

< 2.4.0

2.4.0

EPSS

Процентиль: 24%
0.00083
Низкий

3.8 Low

CVSS3

Дефекты

CWE-1386
CWE-59

Связанные уязвимости

CVSS3: 3.8
nvd
больше 2 лет назад

HashiCorp Vagrant's Windows installer targeted a custom location with a non-protected path that could be junctioned, introducing potential for unauthorized file system writes. Fixed in Vagrant 2.4.0.

EPSS

Процентиль: 24%
0.00083
Низкий

3.8 Low

CVSS3

Дефекты

CWE-1386
CWE-59