Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-2217

Опубликовано: 27 июн. 2013
Источник: redhat
CVSS2: 1.9
EPSS Низкий

Уязвимость перенаправления SOAP-запросов в "cache.py" библиотеки Suds через атаку с использованием символьных ссылок на файл кэша с предсказуемым именем в "/tmp/suds/"

Описание

Обнаружена уязвимость в файле cache.py библиотеки Suds, которая возникает, когда параметр tempdir установлен в значение None. Локальные злоумышленники могут перенаправлять SOAP-запросы или, возможно, добиться других неопределённых последствий через атаку с использованием символьных ссылок на файл кэша с предсказуемым именем, расположенный в директории /tmp/suds/.

Заявление

Данная проблема затрагивает версии пакета python-suds, поставляемые с:

  • Red Hat Enterprise Linux 5
  • Red Hat Enterprise Linux 6

Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. Возможное обновление может устранить данную уязвимость.

Затронутые версии ПО

  • Suds 0.4

Тип уязвимости

  • Перенаправление запросов
  • Неопределённые последствия

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5python-sudsWill not fix
Red Hat Enterprise Linux 6python-sudsWill not fix
Red Hat Enterprise Linux 7python-sudsWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=978696python-suds: Insecure temporary directory use when initializing file-based URL cache

EPSS

Процентиль: 43%
0.00558
Низкий

1.9 Low

CVSS2

Связанные уязвимости

ubuntu
почти 13 лет назад

cache.py in Suds 0.4, when tempdir is set to None, allows local users to redirect SOAP queries and possibly have other unspecified impact via a symlink attack on a cache file with a predictable name in /tmp/suds/.

nvd
почти 13 лет назад

cache.py in Suds 0.4, when tempdir is set to None, allows local users to redirect SOAP queries and possibly have other unspecified impact via a symlink attack on a cache file with a predictable name in /tmp/suds/.

debian
почти 13 лет назад

cache.py in Suds 0.4, when tempdir is set to None, allows local users ...

suse-cvrf
почти 10 лет назад

Security update for python-suds-jurko

CVSS3: 6.2
github
около 4 лет назад

Improper Link Resolution Before File Access in Suds

EPSS

Процентиль: 43%
0.00558
Низкий

1.9 Low

CVSS2