BackupNinja Insecure Temporary File Creation Vulnerability
BID:14978
Info
BackupNinja Insecure Temporary File Creation Vulnerability
| Bugtraq ID: | 14978 |
| Class: | Access Validation Error |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Sep 30 2005 12:00AM |
| Updated: | Sep 30 2005 12:00AM |
| Credit: | The vendor has announced this vulnerability. |
| Vulnerable: |
Debian backupninja 0.5.2 |
| Not Vulnerable: |
Debian backupninja 0.5.3 |
Discussion
BackupNinja Insecure Temporary File Creation Vulnerability
backupninja creates temporary files in an insecure manner. This may allow a local attacker to perform symbolic link attacks.
Successful exploitation may result in sensitive data or configuration files being overwritten. This may result in a denial of service; other attacks may also be possible.
backupninja creates temporary files in an insecure manner. This may allow a local attacker to perform symbolic link attacks.
Successful exploitation may result in sensitive data or configuration files being overwritten. This may result in a denial of service; other attacks may also be possible.
Exploit / POC
BackupNinja Insecure Temporary File Creation Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
BackupNinja Insecure Temporary File Creation Vulnerability
Solution:
The vendor has released version 0.5-3 to address this issue; please see the referenced advisory for further details.
Debian backupninja 0.5.2
Solution:
The vendor has released version 0.5-3 to address this issue; please see the referenced advisory for further details.
Debian backupninja 0.5.2
-
Debian backupninja_0.5-3sarge1_all.deb
http://security.debian.org/pool/updates/main/b/backupninja/backupninja _0.5-3sarge1_all.deb
References
BackupNinja Insecure Temporary File Creation Vulnerability
References:
References:
- BackupNinja Debian Package Web Page (Debian)
- Debian Homepage (Debian)