Google App Engine Python SDK 'FakeFile' Object Local Security Bypass Vulnerability
BID:50464
Info
Google App Engine Python SDK 'FakeFile' Object Local Security Bypass Vulnerability
| Bugtraq ID: | 50464 |
| Class: | Design Error |
| CVE: |
CVE-2011-4211 |
| Remote: | No |
| Local: | Yes |
| Published: | Nov 01 2011 12:00AM |
| Updated: | Nov 01 2011 12:00AM |
| Credit: | Adi Sharabani of IBM |
| Vulnerable: |
Google Google App Engine 1.5.3 Google Google App Engine 1.5 Google Google App Engine 1.0 |
| Not Vulnerable: |
Google Google App Engine 1.5.4 |
Discussion
Google App Engine Python SDK 'FakeFile' Object Local Security Bypass Vulnerability
Google App Engine is prone to a local security-bypass vulnerability.
Attackers can exploit this issue to bypass security restrictions and create or overwrite arbitrary files on the affected system.
Google App Engine versions prior to 1.5 are vulnerable.
Google App Engine is prone to a local security-bypass vulnerability.
Attackers can exploit this issue to bypass security restrictions and create or overwrite arbitrary files on the affected system.
Google App Engine versions prior to 1.5 are vulnerable.
Exploit / POC
Google App Engine Python SDK 'FakeFile' Object Local Security Bypass Vulnerability
An exploit is available. Please see the references for more information.
An exploit is available. Please see the references for more information.
Solution / Fix
Google App Engine Python SDK 'FakeFile' Object Local Security Bypass Vulnerability
Solution:
Updates are available. Please see the references for more information.
Solution:
Updates are available. Please see the references for more information.
References
Google App Engine Python SDK 'FakeFile' Object Local Security Bypass Vulnerability
References:
References: