Небезопасное создание временных файлов Sysreport

Дата публикации:
11.08.2005
Дата изменения:
17.10.2006
Всего просмотров:
890
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
<strong>Уязвимые версии: </strong> Sysreport версии до 1.3.7.0-7
<p><strong>Описание: </strong> <br>
Уязвимость позволяет удаленному пользователю повысить свои привилегии на системе. <p>
Программное обеспечение создает временные файлы небезопасным образом. Локальный пользователь может воспользоваться уязвимость состояния операции и перезаписать произвольный файлы на системе.
<p><strong>URL производителя: </strong><a href=http://www.ibiblio.org/shadow/sysreport/>ibiblio.org/shadow/sysreport/</a>
</a>
<p><strong>Решение: </strong>Установите исправление с сайта производителя.
или введите имя

CAPTCHA