漏洞信息详情
RPLY 安全漏洞
- CNNVD编号:CNNVD-201401-561
- 危害等级: 低危
![图片[1]-RPLY 安全漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-08-19/fa6998ac850c38cb90c47a02e5a8652c.png)
- CVE编号:
CVE-2014-1604
- 漏洞类型:
设计错误
- 发布时间:
2014-01-29
- 威胁类型:
本地
- 更新时间:
2014-01-29
- 厂 商:
python - 漏洞来源:
-
漏洞简介
RPLY(python-rply)是David Beazley\’\’s程序员所研发的一款Python解析器生成器。
RPLY 0.7.0及之前的版本中的parsergenerator.py文件中的解析器缓存功能中存在安全漏洞,该漏洞源于程序以不安全的方式创建临时文件。本地攻击者可通过对/tmp/rply-*.json文件实施符号链接攻击利用该漏洞覆盖任意文件,伪造缓存内容。
参考网址
来源: github.com
链接:https://github.com/alex/rply/commit/fc9bbcd25b0b4f09bbd6339f710ad24c129d5d7c
来源: XF
名称: rply-cve20141604-insecure-permissions(90593)
链接:http://xforce.iss.net/xforce/xfdb/90593
来源: OSVDB
名称: 102202
链接:http://www.osvdb.org/102202
来源: MLIST
名称: [oss-security] 20140117 Re: Fwd: [Python-modules-team] Bug#735263: python-rply: insecure use of /tmp
链接:http://www.openwall.com/lists/oss-security/2014/01/18/4
来源: MLIST
名称: [oss-security] 20140114 Fwd: [Python-modules-team] Bug#735263: python-rply: insecure use of /tmp
链接:http://www.openwall.com/lists/oss-security/2014/01/17/8
来源: SECUNIA
名称: 56429
链接:http://secunia.com/advisories/56429
来源: bugs.debian.org




















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)