Security Advisory

CVE-2011-4328

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2012-06-16 00:00:00
Last updated 2024-08-07 00:01:51
Assigner redhat
CVSS score not scored
State PUBLISHED

Description

plugin/npapi/plugin.cpp in Gnash before 0.8.10 uses weak permissions (world readable) for cookie files with predictable names in /tmp, which allows local users to obtain sensitive information.