漏洞信息详情
Data Transfer Project 安全漏洞
漏洞简介
Google Data Transfer Project是美国谷歌(Google)公司的一个开源数据传输项目。使人们可以轻松地在在线服务提供商之间传输数据。
data-transfer-project存在安全漏洞,该漏洞源于在类 Unix 系统上,系统临时目录在该系统上的所有用户之间共享。根本原因是 File.createTempFile 在系统临时目录中创建具有世界可读权限的文件。写入这些文件的任何敏感信息对类 unix 系统上的所有其他本地用户都是可见的。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/google/data-transfer-project/pull/969
参考网址
来源:CONFIRM
链接:https://github.com/google/data-transfer-project/pull/969
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-22572/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...