ldns CVE-2014-3209 Local Insecure File Permissions Vulnerability
BID:67200
Info
ldns CVE-2014-3209 Local Insecure File Permissions Vulnerability
| Bugtraq ID: | 67200 |
| Class: | Design Error |
| CVE: |
CVE-2014-3209 |
| Remote: | No |
| Local: | Yes |
| Published: | May 03 2014 12:00AM |
| Updated: | May 14 2014 12:42AM |
| Credit: | Leon Weber |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
ldns CVE-2014-3209 Local Insecure File Permissions Vulnerability
ldns is prone to a local insecure-file-permissions vulnerability; fixes are available.
A local attacker can exploit this issue by gaining access to a world-readable file and extracting sensitive information from it. Information obtained may aid in other attacks.
ldns is prone to a local insecure-file-permissions vulnerability; fixes are available.
A local attacker can exploit this issue by gaining access to a world-readable file and extracting sensitive information from it. Information obtained may aid in other attacks.
Exploit / POC
ldns CVE-2014-3209 Local Insecure File Permissions Vulnerability
An attacker can exploit this issue using readily available tools.
An attacker can exploit this issue using readily available tools.
Solution / Fix
ldns CVE-2014-3209 Local Insecure File Permissions Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.