Inicio / Content / Boletín de vulnerabilidades

Boletín de vulnerabilidades

Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

Vulnerabilidad en Phusion Passenger (CVE-2017-16355)
Gravedad:
BajaBaja
Publication date: 14/12/2017
Last modified:
28/10/2019
Descripción:
En agent/Core/SpawningKit/Spawner.h en Phusion Passenger 5.1.10 (corregido en Passenger Open Source 5.1.11 y Passenger Enterprise 5.1.10), si Passenger se está ejecutando como root, es posible listar el contenido de archivos arbitrarios en un sistema vinculando simbólicamente un archivo llamado REVISION de la carpeta root de la aplicación a un archivo de libre elección y consultando passenger-status --show=xml.