漏洞信息详情
Spreedly Ruby codders-dataset gem 信息泄露漏洞
- CNNVD编号:CNNVD-201407-650
- 危害等级: 低危
- CVE编号:
CVE-2014-4991
- 漏洞类型:
信息泄露
- 发布时间:
2014-07-28
- 威胁类型:
本地
- 更新时间:
2018-01-17
- 厂 商:
codders-dataset_project - 漏洞来源:
Larry W. Cashdollar -
漏洞简介
Spreedly Ruby codders-dataset gem是美国Spreedly公司的一个用于创建和查找数据库中的数据集的API接口。
Spreedly Ruby codders-dataset gem 1.3.2.1版本中存在本地信息泄露漏洞,该漏洞源于程序将证书放到mysql dump命令行中。本地攻击者可通过列出进程利用该漏洞获取敏感信息。
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/68733
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/07/07/8
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2014/07/17/5
来源:MISC
链接:http://www.vapid.dhs.org/advisories/codders-dataset-1.3.2.1.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END