Virtualenv 敏感信息泄露漏洞

漏洞信息详情

Virtualenv 敏感信息泄露漏洞

漏洞简介

Virtualenv中存在漏洞,该漏洞源于使用不安全的方式创建临时文件。有本地访问权的攻击者可能利用该漏洞执行符号链接攻击,攻击成功可能允许攻击者损坏敏感文件或者获得对敏感信息的访问权,也可能执行其他的攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bitbucket.org/ianb/virtualenv/src/169201340c4e

参考网址

来源: bitbucket.org

链接:https://bitbucket.org/ianb/virtualenv/changeset/8be37c509fe5

来源: SECUNIA

名称: 47240

链接:http://secunia.com/advisories/47240

来源: MLIST

名称: [oss-security] 20111219 Re: CVE id request: python-virtualenv

链接:http://openwall.com/lists/oss-security/2011/12/19/5

来源: MLIST

名称: [oss-security] 20111219 Re: CVE id request: python-virtualenv

链接:http://openwall.com/lists/oss-security/2011/12/19/4

来源: MLIST

名称: [oss-security] 20111219 CVE id request: python-virtualenv

链接:http://openwall.com/lists/oss-security/2011/12/19/2

来源: BID

名称: 51120

链接:http://www.securityfocus.com/bid/51120

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享