Уязвимость удаления неправильного файла в программе при использовании "--no-clobber" и "--remove-on-error"
Описание
Уязвимость, связанная с некорректным разрешением имени, была исправлена в версии 7.83.1. Она могла привести к удалению неправильного файла при использовании опций --no-clobber
вместе с --remove-on-error
.
Затронутые версии ПО
- версии до 7.83.1
Тип уязвимости
Удаление данных
Ссылки
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Одно из
Одновременно
Одновременно
Одновременно
Одновременно
Одновременно
Одно из
Одно из
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2
Дефекты
Связанные уязвимости
A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used together with `--remove-on-error`.
A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used together with `--remove-on-error`.
A use of incorrectly resolved name vulnerability fixed in 7.83.1 might ...
A use of incorrectly resolved name vulnerability fixed in 7.83.1 might remove the wrong file when `--no-clobber` is used together with `--remove-on-error`.
EPSS
8.1 High
CVSS3
5.8 Medium
CVSS2