2 results (0.009 seconds)

CVSS: 6.1EPSS: 0%CPEs: 5EXPL: 0

mktexlsr revision 36855, and before revision 36626 as packaged in texlive allows local users to write to arbitrary files via a symlink attack. NOTE: this vulnerability exists due to the reversion of a fix of CVE-2015-5700. mktexlsr en la revisión 36855, y anterior a la revisión 36626 tal y como se incluye en texlive permite que usuarios locales escriban en archivos arbitrarios mediante un ataque symlink. NOTA: Esta vulnerabilidad existe debido a la reversión de una solución para CVE-2015-5700. • http://www.openwall.com/lists/oss-security/2015/07/30/6 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775139 https://bugzilla.redhat.com/show_bug.cgi?id=1181167 https://www.tug.org/svn/texlive/trunk/Build/source/texk/kpathsea/mktexlsr?r1=19613&r2=22885 https://www.tug.org/svn/texlive/trunk/Build/source/texk/kpathsea/mktexlsr?view=log • CWE-59: Improper Link Resolution Before File Access ('Link Following') •

CVSS: 6.1EPSS: 0%CPEs: 5EXPL: 0

mktexlsr revision 22855 through revision 36625 as packaged in texlive allows local users to write to arbitrary files via a symlink attack. mktexlsr revisión 22855 hasta la revisión 36625, como empaquetado en texlive, permite a los usuarios locales escribir en archivos arbitrarios por medio de un ataque de tipo symlink. • http://www.openwall.com/lists/oss-security/2015/07/30/6 https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775139 https://bugzilla.redhat.com/show_bug.cgi?id=1181167 https://usn.ubuntu.com/3788-1 https://www.tug.org/svn/texlive/trunk/Build/source/texk/kpathsea/mktexlsr?r1=19613&r2=22885 https://www.tug.org/svn/texlive/trunk/Build/source/texk/kpathsea/mktexlsr?view=log • CWE-59: Improper Link Resolution Before File Access ('Link Following') •