Vulnerability Name: | CVE-2015-7758 (CCN-107022) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2015-10-08 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2015-10-08 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Gummi 0.6.5 allows local users to write to arbitrary files via a symlink attack on a temporary dot file that uses the name of an existing file and a (1) .aux, (2) .log, (3) .out, (4) .pdf, or (5) .toc extension for the file name, as demonstrated by .thesis.tex.aux. | ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 3.3 Low (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N) 2.9 Low (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C)
4.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 2.1 Low (CVSS v2 Vector: AV:L/AC:L/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-59 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | File Manipulation | ||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2015-7758 Source: FEDORA Type: UNKNOWN FEDORA-2016-e21be93421 Source: FEDORA Type: UNKNOWN FEDORA-2016-94b0b50351 Source: SUSE Type: UNKNOWN openSUSE-SU-2015:2369 Source: SUSE Type: UNKNOWN openSUSE-SU-2016:0574 Source: CCN Type: oss-sec Mailing List, Thu, 08 Oct 2015 18:19:05 +0200 CVE request: Gummi Source: CCN Type: oss-sec Mailing List, Thu, 8 Oct 2015 15:09:48 -0400 (EDT) Re: CVE request: Gummi Source: MLIST Type: UNKNOWN [oss-security] 20151008 CVE request: Gummi Source: MLIST Type: UNKNOWN [oss-security] 20151008 Re: CVE request: Gummi Source: CONFIRM Type: Vendor Advisory https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=756432 Source: XF Type: UNKNOWN gummi-cve20157758-symlink(107022) Source: CCN Type: Gummi GIT Repository Gummi Source: CCN Type: WhiteSource Vulnerability Database CVE-2015-7758 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |