Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dave Dykstra

#23967de 53,638
9.9CVSS total
Vulnerabilidades · 1
PT-2021-16512
9.9
2021-01-27
Htcondor · Htcondor · CVE-2021-25311
**Nome do software vulnerável e versões afetadas: Versões do HTCondor anteriores à 8.9.11 Descrição: A vulnerabilidade permite o acesso a diretórios fora do diretório SEC CREDENTIAL DIRECTORY OAUTH. Isso pode ser demonstrado criando-se um arquivo na pasta /etc que será posteriormente executado pelo usuário root. Recomendações: Para versões anteriores à 8.9.11, atualize para a versão 8.9.11 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao diretório SEC CREDENTIAL DIRECTORY OAUTH para minimizar o risco de exploração.