Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-379

Creation of Temporary File in Directory with Incorrect Permissions (CWE-379)

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-00878 Уязвимость контейнера сервлетов Eclipse Jetty, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии
BDU:2021-01585 Уязвимость метода "downloadFileFromResponse" Java клиента программного средства мониторинга сети Datadog API, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-01917 Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю выполнить произвольный код
BDU:2021-02545 Уязвимость программы для чтения электронных книг Adobe Digital Editions, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии и выполнить произвольную запись в файловую систему
BDU:2021-05488 Уязвимость графического редактора Adobe Lightroom Classic, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии
BDU:2021-05841 Уязвимость программы для чтения электронных книг Adobe Digital Editions, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю выполнить произвольную запись в файловую систему
BDU:2021-05883 Уязвимость программы для создания интерактивных E-learning курсов с использованием готовых слайдов Adobe Captivate 2019, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии
BDU:2022-00310 Уязвимость сетевого программного средства Netty, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2022-01404 Уязвимость службы проверки приложений Adobe Genuine Service, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии
BDU:2022-01408 Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю получить привилегии root и перезаписать произвольный...
BDU:2022-01941 Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01949 Уязвимость графического редактора Adobe Photoshop Elements, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии
BDU:2022-01959 Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю перезаписать произвольный файл
BDU:2022-02122 Уязвимость программы для чтения электронных книг Adobe Digital Editions, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии
BDU:2022-02226 Уязвимость программного обеспечения для редактирования видео Adobe Premiere Elements, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии
BDU:2022-06596 Уязвимость реализации файла msiexec.exe /fa c:\windows\installer\XXXXX.msi установщика Windows Installer сервиса защиты внутренних ресурсов Juniper Identity Management Service, позволяющая нарушителю повысить свои привилегии
BDU:2023-05326 Уязвимость фреймворка Eclipse Jersey, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-07128 Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с созданием временных файлов с небезопасными разрешениями, позволяющ...
BDU:2023-08349 Уязвимость оболочки клиентского API Insights-Client, связанная с созданием временных файлов с небезопасными разрешениями, позволяющая нарушителю повысить свои привилегии
BDU:2023-08651 Уязвимость пакета io.netty: netty-codec-http сетевого программного средства Netty, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-05103 Уязвимость среды разработки программного обеспечения TIA Administrator, связанная с созданием временных файлов загрузки в каталоге с небезопасными разрешениями, позволяющая нарушителю нарушить процесс обновления
BDU:2024-08568 Уязвимость интегрируемого интерфейса командной строки браузера Firefox для чтения, просмотра закладок и истории foxmarks, связанная с cозданием временных файлов с небезопасными разрешениями, позволяющая нарушителю получить несанкционированный доступ...
BDU:2025-00356 Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с cозданием временного файла в каталоге с неправильными разрешениями, позволяющая нарушителю повысить свои привилегии
BDU:2025-04584 Уязвимость микропрограммного обеспечения маршрутизаторов Linksys Velop WHW01, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии
BDU:2025-11746 Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить доступ на запись произвольных файлов
BDU:2025-13308 Уязвимость функции get_cache_dir() фреймворка для работы с большими языковыми моделями (LLM) LlamaIndex, позволяющая нарушителю реализовать атаку отравления кэша
BDU:2025-15996 Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с cозданием временного файла в каталоге с неправильными разрешениями, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-9486 On Windows endpoints, the SecureConnector agent is vulnerable to privilege escalation whereby an authenticated unprivileged u...
CVE-2020-11979 As mitigation for CVE-2020-1945 Apache Ant 1.10.8 changed the permissions of temporary files it created so that only the curr...
CVE-2020-27216 In Eclipse Jetty versions 1.0 thru 9.4.32.v20200930, 10.0.0.alpha1 thru 10.0.0.beta2, and 11.0.0.alpha1 thru 11.0.0.beta2O, o...
CVE-2020-8831 World writable root owned lock file created in user controllable location
CVE-2021-21068 Adobe Creative Cloud installer arbitrary file overwrite vulnerability
CVE-2021-21100 Adobe Digital Editions Arbitrary file system write vulnerability
CVE-2021-21290 Local Information Disclosure Vulnerability in Netty on Unix-Like systems due temporary files
CVE-2021-21331 DataDog API Client contains a Local Information Disclosure Vulnerability
CVE-2021-21363 Generator Web Application: Local Privilege Escalation Vulnerability via System Temp Directory
CVE-2021-28168 Eclipse Jersey 2.28 to 2.33 and Eclipse Jersey 3.0.0 to 3.0.1 contains a local information disclosure vulnerability. This is...
CVE-2021-28568 Adobe Genuine Services insecure file permission could lead to privilege escalation
CVE-2021-28597 Adobe Photoshop Elements Privilege Escalation Vulnerability - symbolic link
CVE-2021-28613 Adobe Creative Cloud Arbitrary File Overwrite Vulnerability
CVE-2021-28623 Adobe Premiere Elements Privilege Escalation Vulnerability
CVE-2021-28633 Adobe Creative Cloud Installer Arbitrary File Write
CVE-2021-29428 Local privilege escalation through system temporary directory
CVE-2021-31411 Insecure temporary directory usage in frontend build functionality of Vaadin 14 and 15-19
CVE-2021-36002 Adobe Captivate Installer Creation of Temporary File In Directory With Incorrect Permissions Could Lead To Privilege Escalati...
CVE-2021-39827 Adobe Digital Editions Installer flaw leads to Arbitrary File System Write
CVE-2021-39828 Adobe Digital Editions Installer flaw leads to Local Privilege Escalation
CVE-2021-40708 Adobe Genuine Service Installer Privilege Escalation Vulnerability
CVE-2021-40776 Adobe Lightroom Classic DLL Hijacking Local Privilege Escalation Vulnerability
CVE-2021-43017 Adobe Creative Cloud DLL Hijacking Local Application Denial of Service
CVE-2022-23163 Dell PowerScale OneFS, 8.2,x, 9.1.0.x, 9.2.1.x, and 9.3.0.x contain a denial of service vulnerability. A local malicious user...
CVE-2022-23950 In Keylime before 6.3.0, Revocation Notifier uses a fixed /tmp path for UNIX domain socket which can allow unprivileged users...
CVE-2022-24823 Local Information Disclosure Vulnerability in io.netty:netty-codec-http
CVE-2023-21611 Adobe Acrobat Reader Creation of Temporary File in Directory with Incorrect Permissions Privilege escalation
CVE-2023-21612 Adobe Acrobat Reader Creation of Temporary File in Directory with Incorrect Permissions Privilege escalation
CVE-2023-26396 Adobe Acrobat Reader DC for macOS installer (AcroRdrDC_2200220191_MUI.pkg) contains a local privilege escalation vulnerabilit...
CVE-2023-3181 Insecure Permissions in Splashtop Software Updater
CVE-2023-32450 Dell Power Manager, Versions 3.3 to 3.14 contains an Improper Access Control vulnerability. A low-privileged malicious user...
CVE-2023-37243 The C:\Windows\Temp\Agent.Package.Availability\Agent.Package.Availability.exe file is automatically launched as SYSTEM when t...
CVE-2023-38533 A vulnerability has been identified in TIA Administrator (All versions < V3 SP2). The affected component creates temporary do...
CVE-2023-3972 Insights-client: unsafe handling of temporary files and directories
CVE-2023-49797 Local Privilege Escalation in pyinstaller on Windows
CVE-2023-6080 Privilege Escalation to SYSTEM in Lakeside Software Installer
CVE-2024-12911 SQL Injection in run-llama/llama_index
CVE-2024-24693 Zoom Rooms Client for Windows - Improper Access Control
CVE-2024-7562 A potential elevated privilege issue has been reported with InstallShield built Standalone MSI setups having multiple Install...
CVE-2024-9500 Autodesk ADP Desktop SDK Privilege Escalation Vulnerability
CVE-2024-9950 Abuse of Unauthenticated Compliance Recheck in SecureConnector
CVE-2025-21162 Photoshop Elements | Creation of Temporary File in Directory with Incorrect Permissions (CWE-379)
CVE-2025-21173 .NET Elevation of Privilege Vulnerability
CVE-2025-27148 Gradle vulnerable to local privilege escalation through system temporary directory
CVE-2025-32438 Local privilege escalation in make-initrd-ng
CVE-2025-32802 Insecure handling of file paths allows multiple local attacks
CVE-2025-64896 Creative Cloud Desktop | Creation of Temporary File in Directory with Incorrect Permissions (CWE-379)

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240126-15 26.01.2024 Выполнение произвольного кода в Intel In-Band Manageability

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.