Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1832

Опубликовано: 19 фев. 2015
Источник: nvd
CVSS2: 2.1
EPSS Низкий

Описание

Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1831.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phusion:passenger:*:*:*:*:*:*:*:*
Версия до 4.0.36 (включая)

EPSS

Процентиль: 21%
0.00067
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 11 лет назад

Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1831.

redhat
около 12 лет назад

Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1831.

debian
почти 11 лет назад

Phusion Passenger 4.0.37 allows local users to write to certain files ...

github
больше 7 лет назад

Insecure use of temporary files in Phusion passenger

EPSS

Процентиль: 21%
0.00067
Низкий

2.1 Low

CVSS2

Дефекты

NVD-CWE-Other