漏洞标题
N/A
漏洞描述信息
在Gnash的0.8.10之前版本中,plugin/npapi/plugin.cpp在/tmp下使用弱权限(世界可读)来访问具有可预测名称的cookie文件,这允许本地用户获取敏感信息。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
plugin/npapi/plugin.cpp in Gnash before 0.8.10 uses weak permissions (world readable) for cookie files with predictable names in /tmp, which allows local users to obtain sensitive information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GNU Gnash本地信息泄露漏洞
漏洞描述信息
GNU Gnash中的plugin/npapi/plugin.cpp中存在本地信息泄露漏洞。本地攻击者可利用该漏洞泄露用户的会话信息,获得的信息可能会导致进一步的攻击。GNU Gnash 0.8.10之前版本中存在该漏洞,其他版本也可能受影响。
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题