Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-0164

Опубликовано: 24 фев. 2013
Источник: nvd
CVSS2: 3.6
EPSS Низкий

Описание

The lockwrap function in port-proxy/bin/openshift-port-proxy-cfg in Red Hat OpenShift Origin before 1.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redhat:openshift:*:-:enterprise:*:*:*:*:*
Версия до 1.0 (включая)
cpe:2.3:a:redhat:openshift_origin:1.0.5:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00056
Низкий

3.6 Low

CVSS2

Дефекты

CWE-264

Связанные уязвимости

redhat
около 13 лет назад

The lockwrap function in port-proxy/bin/openshift-port-proxy-cfg in Red Hat OpenShift Origin before 1.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

github
почти 4 года назад

The lockwrap function in port-proxy/bin/openshift-port-proxy-cfg in Red Hat OpenShift Origin before 1.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

EPSS

Процентиль: 18%
0.00056
Низкий

3.6 Low

CVSS2

Дефекты

CWE-264