Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5pjj-7m4p-wfh2

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

ocrodjvu is vulnerable to Arbitrary File Modification via symlink attack

ocrodjvu 0.4.6-1 on Debian GNU/Linux allows local users to modify arbitrary files via a symlink attack on temporary files that are generated when Cuneiform is invoked as the OCR engine.

Пакеты

Наименование

ocrodjvu

pip
Затронутые версииВерсия исправления

= 0.4.6-1

0.4.6-2

EPSS

Процентиль: 7%
0.00026
Низкий

Дефекты

CWE-59

Связанные уязвимости

ubuntu
почти 15 лет назад

ocrodjvu 0.4.6-1 on Debian GNU/Linux allows local users to modify arbitrary files via a symlink attack on temporary files that are generated when Cuneiform is invoked as the OCR engine.

nvd
почти 15 лет назад

ocrodjvu 0.4.6-1 on Debian GNU/Linux allows local users to modify arbitrary files via a symlink attack on temporary files that are generated when Cuneiform is invoked as the OCR engine.

debian
почти 15 лет назад

ocrodjvu 0.4.6-1 on Debian GNU/Linux allows local users to modify arbi ...

EPSS

Процентиль: 7%
0.00026
Низкий

Дефекты

CWE-59