3.3

CVE-2010-3691

PGTStorage/pgt-file.php in phpCAS before 1.1.3, when proxy mode is enabled, allows local users to overwrite arbitrary files via a symlink attack on an unspecified file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apereo ≫ Phpcas Version <= 1.1.2
Apereo ≫ Phpcas Version 0.2
Apereo ≫ Phpcas Version 0.3
Apereo ≫ Phpcas Version 0.3.1
Apereo ≫ Phpcas Version 0.3.2
Apereo ≫ Phpcas Version 0.4
Apereo ≫ Phpcas Version 0.4.1
Apereo ≫ Phpcas Version 0.4.8
Apereo ≫ Phpcas Version 0.4.9
Apereo ≫ Phpcas Version 0.4.10
Apereo ≫ Phpcas Version 0.4.11
Apereo ≫ Phpcas Version 0.4.12
Apereo ≫ Phpcas Version 0.4.13
Apereo ≫ Phpcas Version 0.4.14
Apereo ≫ Phpcas Version 0.4.15
Apereo ≫ Phpcas Version 0.4.16
Apereo ≫ Phpcas Version 0.4.17
Apereo ≫ Phpcas Version 0.4.18
Apereo ≫ Phpcas Version 0.4.19
Apereo ≫ Phpcas Version 0.4.20
Apereo ≫ Phpcas Version 0.4.21
Apereo ≫ Phpcas Version 0.4.22
Apereo ≫ Phpcas Version 0.4.23
Apereo ≫ Phpcas Version 0.5.0
Apereo ≫ Phpcas Version 0.5.1
Apereo ≫ Phpcas Version 0.6.0
Apereo ≫ Phpcas Version 1.0.0
Apereo ≫ Phpcas Version 1.0.1
Apereo ≫ Phpcas Version 1.1.0
Apereo ≫ Phpcas Version 1.1.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.35% 0.27
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 3.3 3.4 4.9
AV:L/AC:M/Au:N/C:N/I:P/A:P
CWE-59 Improper Link Resolution Before File Access ('Link Following')

The product attempts to access a file based on the filename, but it does not properly prevent that filename from identifying a link or shortcut that resolves to an unintended resource.

http://lists.fedoraproject.org/pipermail/package-announce/2010-November/050415.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-November/050428.html
http://secunia.com/advisories/42149
http://secunia.com/advisories/42184
http://secunia.com/advisories/43427
http://www.debian.org/security/2011/dsa-2172
http://www.vupen.com/english/advisories/2010/2909
http://www.vupen.com/english/advisories/2011/0456
https://forge.indepnet.net/projects/glpi/repository/revisions/12601
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=495542#82
http://lists.fedoraproject.org/pipermail/package-announce/2010-October/049600.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-October/049602.html
http://secunia.com/advisories/41878
http://www.openwall.com/lists/oss-security/2010/09/29/6
http://www.openwall.com/lists/oss-security/2010/10/01/2
http://www.openwall.com/lists/oss-security/2010/10/01/5
http://www.securityfocus.com/bid/43585
http://www.vupen.com/english/advisories/2010/2705
https://developer.jasig.org/source/changelog/jasigsvn?cs=21538
https://issues.jasig.org/browse/PHPCAS-80