| Vulnerability Name: | CVE-2020-28407 | ||||||||||||||||||||||||||||||||||||||||
| Assigned: | 2020-11-10 | ||||||||||||||||||||||||||||||||||||||||
| Published: | 2020-11-10 | ||||||||||||||||||||||||||||||||||||||||
| Updated: | 2024-06-01 | ||||||||||||||||||||||||||||||||||||||||
| Summary: | In swtpm before 0.4.2 and 0.5.x before 0.5.1, a local attacker may be able to overwrite arbitrary files via a symlink attack against a temporary file such as TMP2-00.permall. | ||||||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | |||||||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | |||||||||||||||||||||||||||||||||||||||||
| References: | Source: MITRE Type: CNA CVE-2020-28407 | ||||||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||||||