Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c7j7-p5jq-26ff

Опубликовано: 10 окт. 2018
Источник: github
Github: Прошло ревью

Описание

Insecure use of temporary files in passenger

Phusion Passenger before 4.0.38 allows local users to write to certain files and directories via a symlink attack on

  1. control_process.pid or
  2. a generation-* file.

Пакеты

Наименование

passenger

rubygems
Затронутые версииВерсия исправления

< 4.0.38

4.0.38

EPSS

Процентиль: 21%
0.00067
Низкий

Связанные уязвимости

ubuntu
почти 11 лет назад

Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file.

redhat
около 12 лет назад

Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file.

nvd
почти 11 лет назад

Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file.

debian
почти 11 лет назад

Phusion Passenger before 4.0.37 allows local users to write to certain ...

EPSS

Процентиль: 21%
0.00067
Низкий