VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
Bugzilla Syncshadowdb不安全临时文件创建漏洞
CVE-2005-4534
CNNVD-200512-572
7.5
AV
AC
AU
C
I
A
发布:
2005-12-28
修订:
2018-10-19
CVE
remote
arbitrary
vulnerability
Bugzilla 2.9至2.16.10版本中的shadow数据库 (syncshadowdb) 特性使得本地用户可以通过对任意文件发起symlink攻击来重写任意代码。
Bugzilla 2.9至2.16.10版本中的shadow数据库 (syncshadowdb) 特性使得本地用户可以通过对任意文件发起symlink攻击来重写任意代码。
0%
漏洞利用/PoC
当前有1条漏洞利用/PoC
受影响的平台与产品
当前有20条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
Bugzilla是很多软件项目都在使用的基于Web的bug跟踪系统。 Bu...
(VHN-21561)
2018-10-17