python-rply 后置链接漏洞 CVE-2014-1938 CNNVD-201406-378

2.1 AV AC AU C I A
发布: 2019-11-21
修订: 2019-11-22

python-rply是一款Python解析器。 python-rply中存在安全漏洞,该漏洞源于程序以不安全的方式创建临时文件。攻击者可利用该漏洞以本地访问权限实施符号链接攻击,在受影响应用上下文中覆盖任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息