Vladtheenterprising Project

Vladtheenterprising

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 10.01.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 02:11:14

Race condition in lib/vlad/dba/mysql.rb in the VladTheEnterprising gem 0.2 for Ruby allows local users to obtain sensitive information by reading the MySQL root password from a temporary file before it is removed.

  • EPSS 0.06%
  • Veröffentlicht 10.01.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 02:11:14

lib/vlad/dba/mysql.rb in the VladTheEnterprising gem 0.2 for Ruby allows local users to write to arbitrary files via a symlink attack on /tmp/my.cnf.#{target_host}.