Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-0261

Опубликовано: 08 мар. 2013
Источник: redhat
CVSS3: 8.8
EPSS Низкий

Описание

A flaw was found in PackStack. A local user could exploit a symlink attack on a temporary file with a predictable name in the /tmp directory. This vulnerability allows the local user to overwrite arbitrary files on the system, potentially leading to system compromise or data corruption.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux OpenStack Platform 5 (Icehouse)openstack-packstackAffected
Red Hat OpenStack Platform 4openstack-packstackAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-59

EPSS

Процентиль: 27%
0.00346
Низкий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
больше 13 лет назад

A flaw was found in PackStack. A local user could exploit a symlink attack on a temporary file with a predictable name in the `/tmp` directory. This vulnerability allows the local user to overwrite arbitrary files on the system, potentially leading to system compromise or data corruption.

CVSS3: 8.8
github
больше 4 лет назад

(1) installer/basedefs.py and (2) modules/ospluginutils.py in PackStack allows local users to overwrite arbitrary files via a symlink attack on a temporary file with a predictable name in /tmp.

EPSS

Процентиль: 27%
0.00346
Низкий

8.8 High

CVSS3