Podatność CVE-2020-14352


Publikacja: 2020-08-30

Opis:
A flaw was found in librepo in versions before 1.12.1. A directory traversal vulnerability was found where it failed to sanitize paths in remote repository metadata. An attacker controlling a remote repository may be able to copy files outside of the destination directory on the targeted system via path traversal. This flaw could potentially result in system compromise via the overwriting of critical system files. The highest threat from this flaw is to users that make use of untrusted third-party repositories.

Typ:

CWE-22

(Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal'))

CVSS2 => (AV:N/AC:M/Au:S/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
8.5/10
10/10
6.8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
RPM -> Librepro 
Redhat -> Enterprise linux 
Opensuse -> LEAP 

 Referencje:
http://lists.opensuse.org/opensuse-security-announce/2020-08/msg00072.html
https://bugzilla.redhat.com/show_bug.cgi?id=1866498

Copyright 2022, cxsecurity.com

 

Back to Top