Уязвимость перенаправления SOAP-запросов в "cache.py" библиотеки Suds через атаку с использованием символьных ссылок на файл кэша с предсказуемым именем в "/tmp/suds/"
Описание
Обнаружена уязвимость в файле cache.py библиотеки Suds, которая возникает, когда параметр tempdir установлен в значение None. Локальные злоумышленники могут перенаправлять SOAP-запросы или, возможно, добиться других неопределённых последствий через атаку с использованием символьных ссылок на файл кэша с предсказуемым именем, расположенный в директории /tmp/suds/.
Заявление
Данная проблема затрагивает версии пакета python-suds, поставляемые с:
- Red Hat Enterprise Linux 5
- Red Hat Enterprise Linux 6
Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. Возможное обновление может устранить данную уязвимость.
Затронутые версии ПО
- Suds 0.4
Тип уязвимости
- Перенаправление запросов
- Неопределённые последствия
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 5 | python-suds | Will not fix | ||
| Red Hat Enterprise Linux 6 | python-suds | Will not fix | ||
| Red Hat Enterprise Linux 7 | python-suds | Will not fix |
Показывать по
Дополнительная информация
Статус:
EPSS
1.9 Low
CVSS2
Связанные уязвимости
cache.py in Suds 0.4, when tempdir is set to None, allows local users to redirect SOAP queries and possibly have other unspecified impact via a symlink attack on a cache file with a predictable name in /tmp/suds/.
cache.py in Suds 0.4, when tempdir is set to None, allows local users to redirect SOAP queries and possibly have other unspecified impact via a symlink attack on a cache file with a predictable name in /tmp/suds/.
cache.py in Suds 0.4, when tempdir is set to None, allows local users ...
Improper Link Resolution Before File Access in Suds
EPSS
1.9 Low
CVSS2