PT-2020-6752 · Dbi+6 · Dbi+6
CVE-2014-10402
·
Publicado
2020-09-16
·
Atualizado
2025-08-26
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:N/A:C |
Nome do software vulnerável e versões afetadas
Módulo DBI até a versão 1.643 para Perl
Descrição
O problema está relacionado ao módulo DBI para Perl, onde os drivers DBD::File podem abrir arquivos de pastas diferentes daquelas especificamente passadas pelo atributo
f dir no nome da fonte de dados (DSN). Isso se deve a uma correção incompleta de um problema anterior. A exploração dessa vulnerabilidade pode permitir que um invasor acesse dados confidenciais e cause uma negação de serviço.Recomendações
Para o módulo DBI até a versão 1.643 para Perl, considere restringir o acesso a arquivos e pastas confidenciais para minimizar o risco de exploração até que um patch esteja disponível.
Como solução alternativa temporária, evite usar o atributo
f dir no DSN para impedir o acesso não autorizado a arquivos.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Dbi
Linuxmint
Red Os
Suse
Ubuntu