Описание
The lockwrap function in port-proxy/bin/openshift-port-proxy-cfg in Red Hat OpenShift Origin before 1.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 1.0 (включая)
Одно из
cpe:2.3:a:redhat:openshift:*:-:enterprise:*:*:*:*:*
cpe:2.3:a:redhat:openshift_origin:1.0.5:*:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00056
Низкий
3.6 Low
CVSS2
Дефекты
CWE-264
Связанные уязвимости
redhat
около 13 лет назад
The lockwrap function in port-proxy/bin/openshift-port-proxy-cfg in Red Hat OpenShift Origin before 1.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.
github
почти 4 года назад
The lockwrap function in port-proxy/bin/openshift-port-proxy-cfg in Red Hat OpenShift Origin before 1.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.
EPSS
Процентиль: 18%
0.00056
Низкий
3.6 Low
CVSS2
Дефекты
CWE-264