漏洞标题
N/A
漏洞描述信息
"gypsy 0.8 没有正确地限制在运行具有root权限时可读取的文件,这使本地用户能够通过未指定的向量读取 otherwise 受限制的文件。"
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
gypsy 0.8 does not properly restrict the files that can be read while running with root privileges, which allows local users to read otherwise restricted files via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Gypsy 任意文件读取漏洞
漏洞描述信息
gypsy 0.8中存在安全漏洞,该漏洞源于应用程序在打开用于读取的文件之前未正确验证这些文件,攻击者可利用该漏洞以根权限读取任意文件,泄露敏感信息并获取特权提升。
CVSS信息
N/A
漏洞类别
授权问题