Небезопасное создание временных файлов в Apache

Дата публикации:
21.01.2005
Всего просмотров:
1040
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Apache 1.3.x, 2.0.x

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на уязвимой системе.

Уязвимость существует в сценарии check_forensic, который небезопасным образом создает временные файлы. Локальный атакующий может создать символическую ссылку и выполнить произвольные команды на системе с повышенными привилегиями.

URL производителя: http://www.apache.org

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Apache utility script vulnerability

или введите имя

CAPTCHA