Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-0261

Опубликовано: 31 янв. 2013
Источник: redhat
CVSS2: 4.6
EPSS Низкий

Описание

(1) installer/basedefs.py and (2) modules/ospluginutils.py in PackStack allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenStack Platform 2.0openstack-packstackAffected
Red Hat OpenStack Platform 2.1openstack-packstackAffected
OpenStack Folsom for RHEL 6openstack-packstackFixedRHSA-2013:059505.03.2013

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=908101packstack: insecure use of /tmp in manifest creation

EPSS

Процентиль: 17%
0.00054
Низкий

4.6 Medium

CVSS2

Связанные уязвимости

nvd
почти 13 лет назад

(1) installer/basedefs.py and (2) modules/ospluginutils.py in PackStack allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

github
почти 4 года назад

(1) installer/basedefs.py and (2) modules/ospluginutils.py in PackStack allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

EPSS

Процентиль: 17%
0.00054
Низкий

4.6 Medium

CVSS2