FlawAtlas
Search the atlas
CVE-2014-1831 Low

CVE-2014-1831

Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file.

Exploit probability 0.4%
Published February 19, 2015
Required by Not available
Last source change April 10, 2026

02 / AFFECTED SOFTWARE

Affected packages

RubyGems passenger

89 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2014-1831

Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file.

View original source
Open Source Vulnerabilities GHSA-c7j7-p5jq-26ff

Phusion Passenger before 4.0.38 allows local users to write to certain files and directories via a symlink attack on 1. `control_process.pid` or 2. a generation-* file.

View original source

05 / REFERENCES

Further evidence