Összefoglaló
A Rack olyan sérülékenységét jelentették, amelyet a rosszindulatú, helyi felhasználók kihasználva bizalmas adatokat szerezhetnek.
Leírás
Az alkalmazás a fájlokat nem biztonságos módon használja,a mely kihasználható bizalmas információk megszerzésére symlink támadások segítségével.
A sérülékenységet az 1.4.5 és 1.5.2 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: groups.google.com
Egyéb referencia: groups.google.com
SECUNIA 52033
CVE-2013-0262 - NVD CVE-2013-0262