PT-2005-1306 · Firehol · Firehol
Publicado
2005-02-06
·
Atualizado
2017-07-11
·
CVE-2005-0225
CVSS v2.0
2.1
Baixa
| Vetor | AV:L/AC:L/Au:N/C:N/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
FireHOL versions prior to 1.224
Description
The issue allows local users to potentially overwrite arbitrary files via a symlink attack due to the creation of temporary files with predictable file names by firehol.sh.
Recommendations
For FireHOL versions prior to 1.224, update to version 1.224 or later to resolve the issue.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Firehol