Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8mvw-22r7-w6fq

Опубликовано: 05 мая 2022
Источник: github
Github: Прошло ревью

Описание

ruby_parser allows local users to overwrite arbitrary files via symlink attack on temporary file with predictable name

The diff_pp function in lib/gauntlet_rubyparser.rb in the ruby_parser gem 3.1.1 and earlier for Ruby allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

Пакеты

Наименование

ruby_parser

rubygems
Затронутые версииВерсия исправления

>= 2.0.2, < 3.1.2

3.1.2

EPSS

Процентиль: 36%
0.00149
Низкий

Дефекты

CWE-377

Связанные уязвимости

ubuntu
почти 13 лет назад

The diff_pp function in lib/gauntlet_rubyparser.rb in the ruby_parser gem 3.1.1 and earlier for Ruby allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

redhat
около 13 лет назад

The diff_pp function in lib/gauntlet_rubyparser.rb in the ruby_parser gem 3.1.1 and earlier for Ruby allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

nvd
почти 13 лет назад

The diff_pp function in lib/gauntlet_rubyparser.rb in the ruby_parser gem 3.1.1 and earlier for Ruby allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

debian
почти 13 лет назад

The diff_pp function in lib/gauntlet_rubyparser.rb in the ruby_parser ...

EPSS

Процентиль: 36%
0.00149
Низкий

Дефекты

CWE-377