Beveiligingsadvies

CVE-2020-14019

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2020-06-19 10:49:59
Laatst bijgewerkt 2024-08-04 12:32:14
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Open-iSCSI rtslib-fb through 2.1.72 has weak permissions for /etc/target/saveconfig.json because shutil.copyfile (instead of shutil.copy) is used, and thus permissions are not preserved.