Phusion Passenger 不安全临时文件创建漏洞

漏洞信息详情

Phusion Passenger 不安全临时文件创建漏洞

漏洞简介

Phusion Passenger是荷兰Phusion公司的一个用于在Apache和Nginx网页服务器上部署Ruby on Rails项目的Apache模块。

Phusion Passenger 4.0.36及之前版本中存在安全漏洞。本地攻击者可通过在control_process.pid或generation-*文件上实施符号链接攻击利用该漏洞写入文件和目录。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

https://www.phusionpassenger.com/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享