Hammerhead是一个节奏鼓编辑程序。 Hammerhead 2.1.4版本的hammerhead.cc中存在后置链接漏洞。本地用户可借助/tmp/hammer.log(HH_LOG文件)或REPORT_LOG文件上的符号链接攻击写入任意文件。