Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-1831

Опубликовано: 28 янв. 2014
Источник: redhat
CVSS2: 2.1

Описание

Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat OpenStack Platform 4ruby193-rubygem-passengerWill not fix
Red Hat OpenStack Platform 4rubygem-passengerWill not fix
Red Hat Software Collectionsruby193-rubygem-passenger40Not affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-377
https://bugzilla.redhat.com/show_bug.cgi?id=1058992rubygem-passenger: insecure use of temporary files

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file.

nvd
почти 11 лет назад

Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file.

debian
почти 11 лет назад

Phusion Passenger before 4.0.37 allows local users to write to certain ...

github
больше 7 лет назад

Insecure use of temporary files in passenger

2.1 Low

CVSS2