| Vulnerability Name: | CVE-2014-1875 (CCN-91464) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Assigned: | 2014-02-25 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Published: | 2014-02-25 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Updated: | 2017-08-29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Summary: | The Capture::Tiny module before 0.24 for Perl allows local users to write to arbitrary files via a symlink attack on a temporary file. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 5.1 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 3.6 Low (CVSS v2 Vector: AV:L/AC:L/Au:N/C:N/I:P/A:P) 3.1 Low (Temporal CVSS v2 Vector: AV:L/AC:L/Au:N/C:N/I:P/A:P/E:H/RL:OF/RC:C)
2.9 Low (CCN Temporal CVSS v2 Vector: AV:L/AC:M/Au:N/C:N/I:P/A:P/E:H/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-59 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | File Manipulation | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| References: | Source: CONFIRM Type: UNKNOWN http://cpansearch.perl.org/src/DAGOLDEN/Capture-Tiny-0.24/Changes Source: MITRE Type: CNA CVE-2014-1875 Source: FEDORA Type: UNKNOWN FEDORA-2014-2261 Source: FEDORA Type: UNKNOWN FEDORA-2014-2321 Source: OSVDB Type: UNKNOWN 102963 Source: MLIST Type: Exploit [oss-security] 20140206 CVE Request: Capture::Tiny: insecure use of /tmp Source: MLIST Type: UNKNOWN [oss-security] 20140206 Re: CVE Request: Capture::Tiny: insecure use of /tmp Source: CCN Type: SA56823 Perl Capture::Tiny Insecure Temporary File Creation Security Issue Source: SECUNIA Type: UNKNOWN 56823 Source: BID Type: UNKNOWN 65475 Source: CCN Type: BID-65475 Perl Capture::Tiny 'lib/Capture/Tiny.pm' Insecure Temporary File Creation Vulnerability Source: CONFIRM Type: Exploit https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737835 Source: CCN Type: Red Hat Bugzilla Bug 1062424 CVE-2014-1875 perl-Capture-Tiny: insecure temporary file usage Source: CONFIRM Type: UNKNOWN https://bugzilla.redhat.com/show_bug.cgi?id=1062424 Source: XF Type: UNKNOWN capturetiny-perl-symlink(91464) Source: XF Type: UNKNOWN capturetiny-perl-symlink(91464) Source: CCN Type: Capture::Tiny GIT Repository Capture::Tiny module for Perl Source: CONFIRM Type: UNKNOWN https://github.com/dagolden/Capture-Tiny/commit/635c9eabd52ab8042b0c841823bd6e692de87924 Source: CONFIRM Type: Exploit https://github.com/dagolden/Capture-Tiny/issues/16 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||