IcedTea-Web LiveConnect Implementation Insecure Temporary File Creation Vulnerability
BID:65437
Info
IcedTea-Web LiveConnect Implementation Insecure Temporary File Creation Vulnerability
| Bugtraq ID: | 65437 |
| Class: | Design Error |
| CVE: |
CVE-2013-6493 |
| Remote: | No |
| Local: | Yes |
| Published: | Feb 05 2014 12:00AM |
| Updated: | Apr 13 2015 09:39PM |
| Credit: | Michael Scherer of the Red Hat Regional IT team. |
| Vulnerable: |
Ubuntu Ubuntu Linux 13.10 Ubuntu Ubuntu Linux 12.10 Ubuntu Ubuntu Linux 12.04 LTS S.u.S.E. openSUSE 13.1 S.u.S.E. openSUSE 12.3 IcedTea IcedTea-Web 1.4.1 |
| Not Vulnerable: |
IcedTea IcedTea-Web 1.4.2 |
Exploit / POC
IcedTea-Web LiveConnect Implementation Insecure Temporary File Creation Vulnerability
An attacker can use readily available commands to exploit this issue.
An attacker can use readily available commands to exploit this issue.
References
IcedTea-Web LiveConnect Implementation Insecure Temporary File Creation Vulnerability
References:
References: