Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-3211

Опубликовано: 05 июн. 2015
Источник: redhat
CVSS2: 4

Описание

php-fpm allows local users to write to or create arbitrary files via a symlink attack.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5phpWill not fix
Red Hat Enterprise Linux 5php53Will not fix
Red Hat Enterprise Linux 6phpWill not fix
Red Hat Enterprise Linux 7phpWill not fix
Red Hat OpenShift Enterprise 2phpWill not fix
Red Hat Software Collectionsphp54-phpWill not fix
Red Hat Software Collectionsphp55-phpWill not fix
Red Hat Software Collectionsrh-php56-phpWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-59
https://bugzilla.redhat.com/show_bug.cgi?id=1228721php: php-fpm package vulnerable to symlink attack

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 8 лет назад

php-fpm allows local users to write to or create arbitrary files via a symlink attack.

CVSS3: 5.5
nvd
больше 8 лет назад

php-fpm allows local users to write to or create arbitrary files via a symlink attack.

CVSS3: 5.5
debian
больше 8 лет назад

php-fpm allows local users to write to or create arbitrary files via a ...

CVSS3: 5.5
github
больше 3 лет назад

php-fpm allows local users to write to or create arbitrary files via a symlink attack.

4 Medium

CVSS2