eyeD3 for Python 后置链接漏洞 CVE-2014-1934 CNNVD-201405-190

3.3 AV AC AU C I A
发布: 2014-05-08
修订: 2018-10-30

eyeD3(也称python-eyed3)是一个Python程序和模块,它提供了读写ID3标签的功能,同时可检测MP3文件的头信息,包括比特率、采样频率和播放时间等。 Python eyeD3 0.7.3版本和0.6.18及之前版本的tag.py文件中存在安全漏洞。本地攻击者可通过对临时文件实施符号链接攻击利用该漏洞修改天任意文件。

0%
暂无可用Exp或PoC
当前有29条受影响产品信息