bk2site 1.1.9版本中的redirect.pl允许本地用户借助一个对/tmp/redirect.log临时文件的symlink攻击,重写任意文件。 注意:该漏洞局限于调试工具模式下,调试工具模式会由于疏忽而被中止。