pwnlift: symlink フォローと TOCTOU が特権付きアップロードハンドラで root として任意のファイル書き込みを許可
Greg via Fulldisclosureにより投稿 Jul 021. アドバイザリー情報
-----------------------
タイトル: pwnliftアップロードハンドラにおけるシンボリックリンクの追跡とTOCTOUにより、root権限での任意のファイル書き込みが可能
アドバイザリー: https://github.com/GregDurys/security-advisories
GHSA: GHSA-2v7v-rhpw-m9w4
CVE: CVE-2026-56815
クラス: CWE-59 (ファイルアクセス前の不適切なリンク解決),
CWE-367 (チェック時の使用条件競合条件)
CVSS: 7.8 (高) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
日付: 2026-06-27...