{"id":"CVE-2015-3156","aliases":["GHSA-98c8-36p9-gw66","PYSEC-2026-1053"],"title":"Openstack DBaaS (Trove) Improper Link Resolution Before File Access ","summary":"Openstack DBaaS (Trove) Improper Link Resolution Before File Access ","severity":"medium","cvss":5.5,"cvssVector":"CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N","vendor":"trove","product":"trove","ecosystem":"pip","affected":["trove < 4.0.0a0"],"patched":["trove 4.0.0a0"],"published":"2022-05-17","updated":"2026-07-07","source":"OSV","sourceUrl":"https://osv.dev/vulnerability/GHSA-98c8-36p9-gw66","references":[{"url":"https://nvd.nist.gov/vuln/detail/CVE-2015-3156"},{"url":"https://github.com/openstack/trove/commit/61774984aa2bacfe89867fc39a402a6a4cfb8f33"},{"url":"https://bugs.launchpad.net/trove/+bug/1398195"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=1216073"},{"url":"https://github.com/openstack/trove"},{"url":"https://github.com/openstack/trove/blob/master/trove/guestagent/datastore/experimental/cassandra/service.py#L230"},{"url":"https://github.com/openstack/trove/blob/master/trove/guestagent/datastore/experimental/mongodb/service.py#L176"},{"url":"https://github.com/openstack/trove/blob/master/trove/guestagent/datastore/experimental/redis/service.py#L236"},{"url":"https://github.com/openstack/trove/blob/master/trove/guestagent/datastore/mysql/service.py#L790"},{"url":"https://github.com/openstack/trove/blob/master/trove/guestagent/strategies/backup/experimental/couchbase_impl.py#L30"},{"url":"https://github.com/openstack/trove/blob/master/trove/guestagent/strategies/backup/mysql_impl.py#L110"},{"url":"https://github.com/openstack/trove/blob/master/trove/guestagent/strategies/backup/mysql_impl.py#L36"},{"url":"https://github.com/openstack/trove/blob/master/trove/guestagent/strategies/backup/mysql_impl.py#L55"},{"url":"https://github.com/openstack/trove/blob/master/trove/guestagent/strategies/restore/mysql_impl.py#L194"}],"tags":["osv","pip"],"epss":0.00449,"epssPercentile":0.38248,"ingestedAt":"2026-07-08T18:25:47.795Z","slug":"CVE-2015-3156","body":"## Overview\n\nThe `_write_config` function in `trove/guestagent/datastore/experimental/mongodb/service.py`, `reset_configuration` function in `trove/guestagent/datastore/experimental/postgresql/service/config.py`, `write_config` function in `trove/guestagent/datastore/experimental/redis/service.py`, `_write_mycnf` function in `trove/guestagent/datastore/mysql/service.py`, `InnoBackupEx::_run_prepare` function in `trove/guestagent/strategies/restore/mysql_impl.py`, `InnoBackupEx::cmd` function in `trove/guestagent/strategies/backup/mysql_impl.py`,`MySQLDump::cmd` in `trove/guestagent/strategies/backup/mysql_impl.py`, `InnoBackupExIncremental::cmd` function in `trove/guestagent/strategies/backup/mysql_impl.py`, `_get_actual_db_status` function in `trove/guestagent/datastore/experimental/cassandra/system.py` and `trove/guestagent/datastore/experimental/cassandra/service.py`, and multiple class CbBackup methods in `trove/guestagent/strategies/backup/experimental/couchbase_impl.py` in Openstack DBaaS (aka Trove) as packaged in Openstack before 2015.1.0 (aka Kilo) allows local users to write to configuration files via a symlink attack on a temporary file.\n\n## Affected packages\n\n- `trove < 4.0.0a0`\n\n## Remediation\n\nUpgrade to a patched release:\n\n- `trove 4.0.0a0`","depth":"sunlit","depthScore":30,"depthScoreParts":{"impact":30.3,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}