NEdit 临时文件符号链接漏洞 CVE-2001-0556 CNNVD-200108-112

7.2 AV AC AU C I A
发布: 2001-08-22
修订: 2008-09-10

CVE(CAN) ID: CAN-2001-0556 NEdit 是 Nirvana editor 的缩写,一种自由发放的文本编辑器,很多Unix系统携带 它。NEdit提供了一个图形化前端,功能类似微软平台和苹果机上的文本编辑器。 当用户使用NEdit时,会在当前目录下创建使用两个临时文件,一个是~filename,一 个是filename.bck。如果当前目录是全局可写的,恶意的本地用户可以提前建立两个 符号链接,使用NEdit的用户可能破坏任意自己有权写入的文件。 <* 来源:Jarno Huuskonen (Jarno.Huuskonen@uku.fi) *>

0%
暂无可用Exp或PoC
当前有1条受影响产品信息