VDB
EN

PYSEC-2017-73

상세

sosreport in SoS 3.x allows local users to obtain sensitive information from sosreport files or gain privileges via a symlink attack on an archive file in a temporary directory, as demonstrated by sosreport-$hostname-$date.tar in /tmp/sosreport-$hostname-$date.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / sosreport
최초 영향 버전: 3.0

No fixed version published yet for sosreport (pip). Pin to a known-safe version or switch to an alternative.

참고