漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Sblim-cmpi-base: insecure temporary file creation in sblim-cmpi-base provider registration scripts allows local symlink attack
Vulnerability Description
A flaw was found in sblim-cmpi-base. Insecure temporary file creation in the provider registration scripts allows a local unprivileged user to perform a symlink attack. By creating a symlink in a world-writable directory, an attacker can redirect privileged writes to an arbitrary file during script execution in a privileged context. This can lead to the overwrite of root-owned files, potentially disrupting system services or operation. Exploitation is conditional on the script running with elevated privileges and may be mitigated by sticky-directory symlink protections.
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
Vulnerability Type
不安全的临时文件
Vulnerability Title
Red Hat sblim-cmpi-base 资源管理错误漏洞
Vulnerability Description
Red Hat sblim-cmpi-base是美国Red Hat公司的一个提供通用基础组件的软件工具。 Red Hat sblim-cmpi-base存在资源管理错误漏洞,该漏洞源于提供程序注册脚本中不安全的临时文件创建,可能导致本地非特权用户通过符号链接攻击重定向特权写入到任意文件,覆盖root拥有的文件,从而破坏系统服务或操作。
CVSS Information
N/A
Vulnerability Type
N/A