CVE-2024-45845
CVE-2024-45845
Título es
CVE-2024-45845
Mar, 10/09/2024 – 11:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-45845
Descripción es
nix 2.24 a 2.24.5 permite el directory traversal a través de un enlace simbólico en un archivo nar, debido al manejo incorrecto de un directorio que contiene un enlace simbólico y un directorio con el mismo nombre, también conocido como GHSA-h4vv-h3jq-v493.
Descripción en
nix 2.24 through 2.24.5 allows directory traversal via a symlink in a nar file, because of mishandling of a directory containing a symlink and a directory of the same name, aka GHSA-h4vv-h3jq-v493.
10/09/2024
10/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Referencias
Enviar en el boletín
Off