Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cool Projects TarDiff (CVE-2015-0858)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
06/05/2016
Última modificación:
12/04/2025

Descripción

Cool Projects TarDiff permite a usuarios locales escribir en archivos arbitrarios a través de un ataque de enlace simbólico en un nombre de ruta en un directorio temporal /tmp/tardiff-$$.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:a:tardiff_project:tardiff:-:*:*:*:*:*:*:*