Security Lab

Небезопасное создание временных файлов Sysreport

Дата публикации:11.08.2005
Дата изменения:17.10.2006
Всего просмотров:1154
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
<strong>Уязвимые версии: </strong> Sysreport версии до 1.3.7.0-7
<p><strong>Описание: </strong> <br>
Уязвимость позволяет удаленному пользователю повысить свои привилегии на системе. <p>
Программное обеспечение создает временные файлы небезопасным образом. Локальный пользователь может воспользоваться уязвимость состояния операции и перезаписать произвольный файлы на системе.
<p><strong>URL производителя: </strong><a href=http://www.ibiblio.org/shadow/sysreport/>ibiblio.org/shadow/sysreport/</a>
</a>
<p><strong>Решение: </strong>Установите исправление с сайта производителя.