Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en módulo para Perl (CVE-2012-2451)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/06/2012
Última modificación:
11/04/2025

Descripción

El módulo Config::IniFiles antes de v2.71 para Perl crea archivos temporales con nombres predecibles, lo que permite a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlace simbólico. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. NOTA: se ha informado de que esto sólo podría ser objeto de explotación escribiendo en el mismo directorio que el archivo .INI. Si este es el caso, entonces este problema no puede cruzar los límites de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shlomi_fish:config-inifiles:*:*:*:*:*:*:*:* 2.70 (incluyendo)