PT-2019-6802 · Netbsd · Isearch
David Holland
·
Publicado
2019-12-30
·
Atualizado
2020-01-10
·
CVE-2012-5663
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
isearch versions prior to 1.47.01nb1
Description
The issue concerns the creation of insecure temporary files in a publicly-writable area, specifically /tmp, due to the use of the tempnam() function.
Recommendations
For versions prior to 1.47.01nb1, update to version 1.47.01nb1 or later to resolve the issue.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Isearch