Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-4157

Опубликовано: 04 сент. 2013
Источник: redhat
CVSS2: 2.1

Описание

Red Hat Storage 2.0 allows local users to overwrite arbitrary files via a symlink attack on the (1) e, (2) local-bricks.list, (3) bricks.err, or (4) limits.conf files in /tmp.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Storage 2.1appliance-baseAffected
Red Hat Storage 2.0applianceFixedRHSA-2013:120504.09.2013
Red Hat Storage 2.0glusterfsFixedRHSA-2013:120504.09.2013
Red Hat Storage 2.0gluster-swift-pluginFixedRHSA-2013:120504.09.2013

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=9865162.0: appliance-base / redhat-storage-server /tmp file creation vuln

2.1 Low

CVSS2

Связанные уязвимости

nvd
больше 12 лет назад

Red Hat Storage 2.0 allows local users to overwrite arbitrary files via a symlink attack on the (1) e, (2) local-bricks.list, (3) bricks.err, or (4) limits.conf files in /tmp.

github
больше 3 лет назад

Red Hat Storage 2.0 allows local users to overwrite arbitrary files via a symlink attack on the (1) e, (2) local-bricks.list, (3) bricks.err, or (4) limits.conf files in /tmp.

2.1 Low

CVSS2