Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-0261

Опубликовано: 08 мар. 2013
Источник: nvd
CVSS3: 8.8
CVSS2: 4.4
EPSS Низкий

Описание

A flaw was found in PackStack. A local user could exploit a symlink attack on a temporary file with a predictable name in the /tmp directory. This vulnerability allows the local user to overwrite arbitrary files on the system, potentially leading to system compromise or data corruption.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openstack:essex:-:*:*:*:*:*:*:*
cpe:2.3:a:openstack:folsom:-:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00346
Низкий

8.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-59
CWE-264

Связанные уязвимости

CVSS3: 8.8
redhat
больше 13 лет назад

A flaw was found in PackStack. A local user could exploit a symlink attack on a temporary file with a predictable name in the `/tmp` directory. This vulnerability allows the local user to overwrite arbitrary files on the system, potentially leading to system compromise or data corruption.

CVSS3: 8.8
github
больше 4 лет назад

(1) installer/basedefs.py and (2) modules/ospluginutils.py in PackStack allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

EPSS

Процентиль: 27%
0.00346
Низкий

8.8 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-59
CWE-264