pwnlift: 심볼릭 링크 추적 및 TOCTOU가 권한 있는 업로드 핸들러에서 루트 권한으로 임의 파일 쓰기를 허용
Greg가 Fulldisclosure를 통해 게시함, 2026년 7월 2일. 자문 정보
-----------------------
제목: 심볼릭 링크 추적 및 pwnlift 업로드 핸들러의 TOCTOU로 루트 권한으로 임의 파일 쓰기 가능
자문: https://github.com/GregDurys/security-advisories
GHSA: GHSA-2v7v-rhpw-m9w4
CVE: CVE-2026-56815
분류: CWE-59 (파일 접근 전 부적절한 링크 해석),
CWE-367 (체크 시점 사용 시점 경쟁 조건)
CVSS: 7.8 (높음) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
날짜: 2026-06-27...