The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Perl модуле File::Path найдена уязвимость

26.06.2008 21:40

"Perl "File::Path::rmtree" Insecure chmod on Symbolic Links" - в модуле File::Path, входящем в состав Perl 5.10, найдена уязвимость, позволяющая сменить права доступа файла через подстановку символической ссылки в директорию, для которой производится операция рекурсивного удаления при помощи функции rmtree. Уязвимость представляет опасность, когда perl скриптом с rmtree производится чистка директорий, доступных другим пользователям на запись.

  1. Главная ссылка к новости (http://secunia.com/advisories/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/16680-perl
Ключевые слова: perl, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (2) RSS
  • 1, Demimurych (?), 22:27, 26/06/2008 [ответить]  
  • +/
    кто на ком стоял? (с) Булгаков
     
  • 2, гыгы (?), 00:29, 27/06/2008 [ответить]  
  • +/
    5.10 до сих пор не готов :-(
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру