Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g5m2-22h2-rr3j

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.3
CVSS3: 5.6

Описание

Creation of Temporary File With Insecure Permissions in logilab-commons

The Execute class in shellutils in logilab-common before 0.61.0 uses tempfile.mktemp, which allows local users to have an unspecified impact by pre-creating the temporary file.

Пакеты

Наименование

logilab-common

pip
Затронутые версииВерсия исправления

< 0.61.0

0.61.0

EPSS

Процентиль: 20%
0.00061
Низкий

6.3 Medium

CVSS4

5.6 Medium

CVSS3

Дефекты

CWE-378

Связанные уязвимости

ubuntu
почти 12 лет назад

The Execute class in shellutils in logilab-commons before 0.61.0 uses tempfile.mktemp, which allows local users to have an unspecified impact by pre-creating the temporary file.

nvd
почти 12 лет назад

The Execute class in shellutils in logilab-commons before 0.61.0 uses tempfile.mktemp, which allows local users to have an unspecified impact by pre-creating the temporary file.

debian
почти 12 лет назад

The Execute class in shellutils in logilab-commons before 0.61.0 uses ...

EPSS

Процентиль: 20%
0.00061
Низкий

6.3 Medium

CVSS4

5.6 Medium

CVSS3

Дефекты

CWE-378