La funzione debug_mode in web / web.py in OnionShare attraverso 1.3.1, quando –debug è abilitato, utilizza il percorso /tmp/onionshare_server.log per la registrazione, che potrebbe consentire agli utenti locali di file di sovrascrivere o ottenere informazioni sensibili utilizzando questo percorso. |
https://bugs.debian.org/915859 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19960 |
Vulnerabilità: CVE-2018-19960
