Lazarus是一个免费并且开源的RAD(快速应用开发)开发工具,它基于同样免费开源的FreePascal(object pascal)编译器。 lazarus 0.9.24版本中的create_lazarus_export_tgz.sh允许本地用户借助一个对(1)/tmp/lazarus.tgz临时文件或(2)/tmp/lazarus临时目录的symlink攻击,来重写或删除任意文件。
Lazarus是一个免费并且开源的RAD(快速应用开发)开发工具,它基于同样免费开源的FreePascal(object pascal)编译器。 lazarus 0.9.24版本中的create_lazarus_export_tgz.sh允许本地用户借助一个对(1)/tmp/lazarus.tgz临时文件或(2)/tmp/lazarus临时目录的symlink攻击,来重写或删除任意文件。