Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xwg2-qc6c-7c3q

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Fabric vulnerable to symlink attack on tmp files

Fabric before 1.1.0 allows local users to overwrite arbitrary files via a symlink attack on (1) a /tmp/fab.*.tar file or (2) certain other files in the top level of /tmp/.

Пакеты

Наименование

fabric

pip
Затронутые версииВерсия исправления

< 1.1.0

1.1.0

EPSS

Процентиль: 8%
0.00032
Низкий

Дефекты

CWE-59

Связанные уязвимости

ubuntu
около 14 лет назад

Fabric before 1.1.0 allows local users to overwrite arbitrary files via a symlink attack on (1) a /tmp/fab.*.tar file or (2) certain other files in the top level of /tmp/.

nvd
около 14 лет назад

Fabric before 1.1.0 allows local users to overwrite arbitrary files via a symlink attack on (1) a /tmp/fab.*.tar file or (2) certain other files in the top level of /tmp/.

debian
около 14 лет назад

Fabric before 1.1.0 allows local users to overwrite arbitrary files vi ...

EPSS

Процентиль: 8%
0.00032
Низкий

Дефекты

CWE-59