Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-10402

Опубликовано: 16 сент. 2020
Источник: redhat
CVSS3: 6.1
EPSS Низкий

Уязвимость в модуле DBI для Perl, позволяющая драйверам DBD::File открывать файлы из папок, отличных от указанных через атрибут "f_dir" в имени источника данных (DSN)

Описание

Обнаружена уязвимость в модуле DBI для Perl. Драйверы DBD::File могут открывать файлы из папок, отличных от тех, которые явно указаны через атрибут f_dir в имени источника данных (DSN).

Примечание: данная проблема возникла из-за неполного исправления CVE-2014-10401.

Затронутые версии ПО

  • DBI для Perl до версии 1.643

Тип уязвимости

Неавторизованный доступ к файлам

Идентификаторы

  • Связанная проблема: CVE-2014-10401

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5perl-DBIOut of support scope
Red Hat Enterprise Linux 6perl-DBIOut of support scope
Red Hat Enterprise Linux 7perl-DBIOut of support scope
Red Hat Enterprise Linux 8perl-DBIWill not fix
Red Hat Software Collectionsrh-perl526-perl-DBIWill not fix
Red Hat Software Collectionsrh-perl530-perl-DBIWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-73
https://bugzilla.redhat.com/show_bug.cgi?id=1879741perl-dbi: Incomplete fix for CVE-2014-10401

EPSS

Процентиль: 13%
0.00046
Низкий

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 5 лет назад

An issue was discovered in the DBI module through 1.643 for Perl. DBD::File drivers can open files from folders other than those specifically passed via the f_dir attribute in the data source name (DSN). NOTE: this issue exists because of an incomplete fix for CVE-2014-10401.

CVSS3: 6.1
nvd
почти 5 лет назад

An issue was discovered in the DBI module through 1.643 for Perl. DBD::File drivers can open files from folders other than those specifically passed via the f_dir attribute in the data source name (DSN). NOTE: this issue exists because of an incomplete fix for CVE-2014-10401.

CVSS3: 6.1
debian
почти 5 лет назад

An issue was discovered in the DBI module through 1.643 for Perl. DBD: ...

CVSS3: 6.1
github
больше 3 лет назад

An issue was discovered in the DBI module through 1.643 for Perl. DBD::File drivers can open files from folders other than those specifically passed via the f_dir attribute in the data source name (DSN). NOTE: this issue exists because of an incomplete fix for CVE-2014-10401.

CVSS3: 6.1
fstec
почти 5 лет назад

Уязвимость модуля DBI интерфейса базы данных Perl DBI, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

EPSS

Процентиль: 13%
0.00046
Низкий

6.1 Medium

CVSS3