xdiagnose 后置链接漏洞 CVE-2012-5355 CNNVD-201210-178

3.3 AV AC AU C I A
发布: 2012-10-10
修订: 2017-08-29

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。 xdiagnose 2.5.2ubuntu0.1之前版本中的welcome.py中存在漏洞。通过预测/tmp目录下的临时文件的文件名并对其进行符号链接攻击,本地攻击者可利用该漏洞重写任意文件。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息