Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sobrescritura de ficheros no autorizada en libLocalePo4aPo.pm (CVE-2007-4462)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2007
Última modificación:
05/09/2008

Descripción

lib/Locale/Po4a/Po.pm en po4a anterior a 0.32 permite a usuarios locales sobrescribir archivos de su elección mediante un ataque de enlace simbolico en el archivo temporal gettextization.failed.po.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:po4a:po4a:*:*:*:*:*:*:*:* 0.31 (incluyendo)