Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-10401

Опубликовано: 16 окт. 2014
Источник: redhat
CVSS3: 6.1
EPSS Низкий

Уязвимость в модуле DBI для Perl, позволяющая драйверам DBD::File открывать файлы из папок, отличных от указанных через атрибут "f_dir"

Описание

Обнаружена уязвимость в модуле DBI для Perl. Драйверы DBD::File могут открывать файлы из папок, отличных от тех, которые явно указаны через атрибут f_dir. Это может привести к несанкционированному доступу к файлам за пределами ожидаемой директории.

Заявление

Версии perl-DBI, поставляемые в Red Hat Enterprise Linux 8, а также в rhscl-3 rh-perl526-perl-DBI и rhscl-3 rh-perl530-perl-DBI, не подвержены данной уязвимости, так как проблемный код уже был исправлен в версиях perl-DBI, входящих в состав этих продуктов.

Затронутые версии ПО

  • DBI для Perl до версии 1.632

Тип уязвимости

Неавторизованный доступ к файлам

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5perl-DBIOut of support scope
Red Hat Enterprise Linux 6perl-DBIOut of support scope
Red Hat Enterprise Linux 7perl-DBIWill not fix
Red Hat Enterprise Linux 8perl-DBINot affected
Red Hat Enterprise Linux 9perl-DBINot affected
Red Hat Software Collectionsrh-perl526-perl-DBINot affected
Red Hat Software Collectionsrh-perl530-perl-DBINot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-73
https://bugzilla.redhat.com/show_bug.cgi?id=1877444perl-dbi: DBD:: File drivers open files from folders other than specifically passed

EPSS

Процентиль: 9%
0.00032
Низкий

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 5 лет назад

An issue was discovered in the DBI module before 1.632 for Perl. DBD::File drivers can open files from folders other than those specifically passed via the f_dir attribute.

CVSS3: 6.1
nvd
больше 5 лет назад

An issue was discovered in the DBI module before 1.632 for Perl. DBD::File drivers can open files from folders other than those specifically passed via the f_dir attribute.

CVSS3: 6.1
debian
больше 5 лет назад

An issue was discovered in the DBI module before 1.632 for Perl. DBD:: ...

github
больше 3 лет назад

An issue was discovered in the DBI module before 1.632 for Perl. DBD::File drivers can open files from folders other than those specifically passed via the f_dir attribute.

suse-cvrf
около 5 лет назад

Security update for perl-DBI

EPSS

Процентиль: 9%
0.00032
Низкий

6.1 Medium

CVSS3