PT-2020-7600 · Dbi+3 · Dbi+3

CVE-2014-10401

·

Publicado

2014-12-17

·

Atualizado

2024-09-04

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do módulo DBI anteriores à 1.632
Descrição
Foi detectada uma falha no módulo DBI para Perl, na qual os drivers DBD::File podem abrir arquivos de pastas diferentes daquelas especificamente passadas pelo atributo f dir.
Recomendações
Para versões anteriores à 1.632, atualize para a versão 1.632 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos drivers DBD::File para minimizar o risco de exploração. Evite usar o atributo f dir de forma que possa permitir o acesso a pastas indesejadas até que o problema seja resolvido.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2014-2464
ALT-PU-2022-2897
ALT-PU-2022-2963
ALT-PU-2022-2977
ALT-PU-2022-3385
CVE-2014-10401
DLA-3035-1
OPENSUSE-SU-2020:2051-1
OPENSUSE-SU-2020:2064-1
OPENSUSE-SU-2020_2051-1
OPENSUSE-SU-2020_2064-1
OPENSUSE-SU-2024:11161-1
SUSE-SU-2020:3384-1
SUSE-SU-2020:3385-1
SUSE-SU-2020_3384-1
SUSE-SU-2020_3385-1
SUSE-SU-2024:3136-1
SUSE-SU-2024_3136-1
USN-4509-1

Produtos afetados

Alt Linux
Dbi
Suse
Ubuntu