Security Lab

Небезопасное создание временных файлов в Apache

Дата публикации:21.01.2005
Всего просмотров:1293
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Apache 1.3.x, 2.0.x

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на уязвимой системе.

Уязвимость существует в сценарии check_forensic, который небезопасным образом создает временные файлы. Локальный атакующий может создать символическую ссылку и выполнить произвольные команды на системе с повышенными привилегиями.

URL производителя: http://www.apache.org

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Apache utility script vulnerability