configvar in Caudium 1.4.12 allows... CVE-2008-3883 CNNVD-200809-013

7.2 AV AC AU C I A
发布: 2008-09-02
修订: 2017-08-08

开源软件(Caudium)Caudium 是一个采用C 语言和Pike 语言编写的小型Web 服务器软件。 Caudium 1.4.12版本中的configvar允许本地用户借助对/tmp/roken#####.pike临时文件的symlink攻击,重写任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息