Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-4116

Опубликовано: 27 июн. 2011
Источник: redhat
CVSS2: 1.9
EPSS Низкий

Уязвимость некорректной обработки символьных ссылок в функции "_is_safe" модуля "File::Temp" для Perl

Описание

Обнаружена уязвимость в функции _is_safe модуля File::Temp для Perl, связанная с неправильной обработкой символьных ссылок (symlinks).

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьезности проблем.

Тип уязвимости

Некорректная обработка символьных ссылок (symlinks)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4perlWill not fix
Red Hat Enterprise Linux 5perlWill not fix
Red Hat Enterprise Linux 6perlWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-283
https://bugzilla.redhat.com/show_bug.cgi?id=753970perl: File:: Temp insecure temporary file handling

EPSS

Процентиль: 41%
0.0052
Низкий

1.9 Low

CVSS2

Связанные уязвимости

CVSS3: 3.3
ubuntu
больше 6 лет назад

_is_safe in the File::Temp module for Perl does not properly handle symlinks.

CVSS3: 3.3
nvd
больше 6 лет назад

_is_safe in the File::Temp module for Perl does not properly handle symlinks.

CVSS3: 3.3
debian
больше 6 лет назад

_is_safe in the File::Temp module for Perl does not properly handle sy ...

CVSS3: 3.3
github
больше 4 лет назад

_is_safe in the File::Temp module for Perl does not properly handle symlinks.

CVSS3: 7.5
fstec
около 15 лет назад

Уязвимость функции _is_safe() языка программирования Perl, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 41%
0.0052
Низкий

1.9 Low

CVSS2