Debian pktstat 不安全文件权限漏洞 CVE-2013-0350 CNNVD-201302-625

6.3 AV AC AU C I A
发布: 2014-05-05
修订: 2014-05-05

pktstat是软件开发者David Leonard所研发的一套实时网络流量查看工具。 pktstat 1.8.5版本的tmp_smtp.c文件中存在安全漏洞。本地攻击者可通过对/tmp/smtp.log文件实施符号链接攻击利用该漏洞覆盖任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息