CVE编号
CVE-2011-2765利用情况
暂无补丁情况
N/A披露时间
2018-08-21漏洞描述
pyro是一套使用Python语言编写的分布式对象技术系统。pyro 3.15之前版本中存在任意文件覆盖漏洞,该漏洞源于程序没有安全地处理临时目录中的pid文件并以root用户身份打开pid文件。攻击者可借助符号链接利用该漏洞覆盖任意文件。
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://github.com/irmen/Pyro3/commit/554e095a62c4412c91f981e72fd34a936ac2bf1e
参考链接 |
|
---|---|
https://bugs.debian.org/631912 | |
https://github.com/irmen/Pyro3/commit/554e095a62c4412c91f981e72fd34a936ac2bf1e | |
https://pythonhosted.org/Pyro/12-changes.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | pyro_project | pyro | * |
Up to (excluding) 3.15 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_12.04_lts | pyro | * |
Up to (excluding) 1:3.14-1.1 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 高
还没有评论,来说两句吧...