Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6x45-86q6-rcmr

Опубликовано: 22 янв. 2018
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Gyazo allows local users to write arbitrary files

lib/gyazo/client.rb in the gyazo gem 1.0.0 for Ruby allows local users to write to arbitrary files via a symlink attack on a temporary file, related to time-based filenames.

Пакеты

Наименование

gyazo

rubygems
Затронутые версииВерсия исправления

= 1.0.0

2.0.0

EPSS

Процентиль: 17%
0.00052
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.5
nvd
около 8 лет назад

lib/gyazo/client.rb in the gyazo gem 1.0.0 for Ruby allows local users to write to arbitrary files via a symlink attack on a temporary file, related to time-based filenames.

EPSS

Процентиль: 17%
0.00052
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-20