Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vggf-rh6p-w6xj

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

test-pipe-to-pyodconverter.org.sh in docvert 2.4 allows local users to overwrite arbitrary files via a symlink attack on the /tmp/outer.odt temporary file.

test-pipe-to-pyodconverter.org.sh in docvert 2.4 allows local users to overwrite arbitrary files via a symlink attack on the /tmp/outer.odt temporary file.

EPSS

Процентиль: 6%
0.00025
Низкий

Дефекты

CWE-59

Связанные уязвимости

ubuntu
около 17 лет назад

test-pipe-to-pyodconverter.org.sh in docvert 2.4 allows local users to overwrite arbitrary files via a symlink attack on the /tmp/outer.odt temporary file.

nvd
около 17 лет назад

test-pipe-to-pyodconverter.org.sh in docvert 2.4 allows local users to overwrite arbitrary files via a symlink attack on the /tmp/outer.odt temporary file.

debian
около 17 лет назад

test-pipe-to-pyodconverter.org.sh in docvert 2.4 allows local users to ...

EPSS

Процентиль: 6%
0.00025
Низкий

Дефекты

CWE-59