Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wmjf-jpjj-9f3j

Опубликовано: 15 нояб. 2017
Источник: github
Github: Прошло ревью
CVSS3: 3.3

Описание

RuboCop gem Insecure use of /tmp

RuboCop 0.48.1 and earlier does not use /tmp in safe way, allowing local users to exploit this to tamper with cache files belonging to other users.

Пакеты

Наименование

rubocop

rubygems
Затронутые версииВерсия исправления

< 0.49.0

0.49.0

EPSS

Процентиль: 20%
0.00063
Низкий

3.3 Low

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 3.3
ubuntu
почти 9 лет назад

RuboCop 0.48.1 and earlier does not use /tmp in safe way, allowing local users to exploit this to tamper with cache files belonging to other users.

CVSS3: 3.3
nvd
почти 9 лет назад

RuboCop 0.48.1 and earlier does not use /tmp in safe way, allowing local users to exploit this to tamper with cache files belonging to other users.

CVSS3: 3.3
debian
почти 9 лет назад

RuboCop 0.48.1 and earlier does not use /tmp in safe way, allowing loc ...

EPSS

Процентиль: 20%
0.00063
Низкий

3.3 Low

CVSS3

Дефекты

CWE-668