Mathopd Dump文件本地不安全文件创建漏洞 CVE-2005-0824 CNNVD-200505-529

3.6 AV AC AU C I A
发布: 2005-05-02
修订: 2024-01-26

Mathopd的1.5p5之前版本、和1.6x的1.6b6 BETA之前版本中的internal_dump函数,当Mathopd带有-n选项运行时,本地用户可以通过由一个SIGWINCH信号触发的对dump文件的symlink攻击来重写任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息