HylaFax是一款UNIX上的收发传真软件。 HylaFax 4.2.1及早期版本的xferfaxstats存在安全漏洞,本地用户可以发动对xferfax$$临时文件的symlink攻击,从而覆盖任意文件。