NVD Vulnerability Detail
Search Exploit, PoC
CVE-2010-1438
Summary

Web Application Finger Printer (WAFP) 0.01-26c3 uses fixed pathnames under /tmp for temporary files and directories, which (1) allows local users to cause a denial of service (application outage) by creating a file with a pathname that the product expects is available for its own internal use, (2) allows local users to overwrite arbitrary files via symlink attacks on certain files in /tmp, (3) might allow local users to delete arbitrary files and directories via a symlink attack on a directory under /tmp, and (4) might make it easier for local users to obtain sensitive information by reading files in a directory under /tmp, related to (a) lib/wafp_pidify.rb, (b) utils/generate_wafp_fingerprint.sh, (c) utils/online_update.sh, and (d) utils/extract_from_db.sh.

Publication Date May 6, 2010, 11:53 p.m.
Registration Date Jan. 29, 2021, 10:59 a.m.
Last Update May 11, 2010, 1 p.m.
CVSS2.0 : MEDIUM
Score 4.4
Vector AV:L/AC:M/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:mytty:webapplication_finger_printer:0.01-26c3:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
WAFP におけるサービス運用妨害 (DoS) などの脆弱性
Title WAFP におけるサービス運用妨害 (DoS) などの脆弱性
Summary

Web Application Finger Printer (WAFP) は、テンポラリファイルおよびディレクトリ用に /tmp という固定されたパス名を使用し、以下に関する処理に不備があるため、(1) サービス運用妨害 (アプリケーション停止) 状態となる、(2) 任意のファイルを上書きされる、(3) 任意のファイルおよびディレクトリを削除される、および (4) 重要な情報を取得される脆弱性が存在します。 (a) lib/wafp_pidify.rb (b) utils/generate_wafp_fingerprint.sh (c) utils/online_update.sh (d) utils/extract_from_db.sh

Possible impacts ローカルユーザにより、以下の影響を受ける可能性があります。 (1) 製品が内部使用するファイル名のファイルを作成されることで、サービス運用妨害 (アプリケーション停止) 状態にされる (2) /tmp 内の特定のファイルへのシンボリックリンク攻撃を介して、任意のファイルを上書きされる (3) /tmp 配下のディレクトリへのシンボリックリンク攻撃を介して、任意のファイルおよびディレクトリを削除される (4) /tmp 配下のディレクトリ内のファイルを読み取られることで、重要な情報を取得される
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date May 6, 2010, midnight
Registration Date Sept. 25, 2012, 5:38 p.m.
Last Update Sept. 25, 2012, 5:38 p.m.
Affected System
mytty
webapplication finger printer 0.01-26c3
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.