包括Process-one ejabberd 1.1.1_1及之前版本在内的产品当中使用的第三方安装程序生成工具,可能是BitRock InstallBuilder,会生成一个安装程序,该安装程序可以使本地用户通过对bitrock_installer.log临时文件的符号链接攻击,引起拒绝服务。注意:使用该安装程序的其他产品中也可能存在此漏洞。
包括Process-one ejabberd 1.1.1_1及之前版本在内的产品当中使用的第三方安装程序生成工具,可能是BitRock InstallBuilder,会生成一个安装程序,该安装程序可以使本地用户通过对bitrock_installer.log临时文件的符号链接攻击,引起拒绝服务。注意:使用该安装程序的其他产品中也可能存在此漏洞。