漏洞信息详情
Virtualenv 敏感信息泄露漏洞
- CNNVD编号:CNNVD-201112-371
- 危害等级: 低危
- CVE编号:
CVE-2011-4617
- 漏洞类型:
后置链接
- 发布时间:
1900-01-01
- 威胁类型:
本地
- 更新时间:
2012-01-06
- 厂 商:
python - 漏洞来源:
Nico Golde -
漏洞简介
Virtualenv中存在漏洞,该漏洞源于使用不安全的方式创建临时文件。有本地访问权的攻击者可能利用该漏洞执行符号链接攻击,攻击成功可能允许攻击者损坏敏感文件或者获得对敏感信息的访问权,也可能执行其他的攻击。
参考网址
来源: bitbucket.org
链接:https://bitbucket.org/ianb/virtualenv/changeset/8be37c509fe5
来源: SECUNIA
名称: 47240
链接:http://secunia.com/advisories/47240
来源: MLIST
名称: [oss-security] 20111219 Re: CVE id request: python-virtualenv
链接:http://openwall.com/lists/oss-security/2011/12/19/5
来源: MLIST
名称: [oss-security] 20111219 Re: CVE id request: python-virtualenv
链接:http://openwall.com/lists/oss-security/2011/12/19/4
来源: MLIST
名称: [oss-security] 20111219 CVE id request: python-virtualenv
链接:http://openwall.com/lists/oss-security/2011/12/19/2
来源: BID
名称: 51120
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END